51CTO下载-Iris网络嗅探器使用与技巧+.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
51CTO下载-Iris网络嗅探器使用与技巧

1.【Iris简介】   一款性能不错的嗅探器。嗅探器的英文是Sniff,它就是一个装在电脑上的窃听器,监视通过电脑的数据。      2.【Iris的安装位置】   作为一个嗅探器,它只能捕捉通过所在机器的数据包,因此如果要使它能捕捉尽可能多的信息,安装前应该对所处网络的结构有所了解。例如,在环形拓扑结构的网络中,安装在其中任一台机都可以捕捉到其它机器的信息包(当然不是全部),而对于使用交换机连接的交换网络,很有可能就无法捕捉到其它两台机器间通讯的数据,而只能捕捉到与本机有关的信息;又例如,如果想检测一个防火墙的过滤效果,可以在防火墙的内外安装Iris,捕捉信息,进行比较。     3.【配置Iris】   Capture(捕获)   Run continuously :当存储数据缓冲区不够时,Iris将覆盖原来的数据包。   Stop capture after filling buffer:当存储数据缓冲区满了时,Iris将停止进行数据包截获,并停止纪录。   Load this filter at startup:捕获功能启动时导入过滤文件并应用,这样可以进行命令行方式的调试。   Scroll packets list to ensure last packet visible:一般要选中,就是将新捕获的数据包附在以前捕获结果的后面并向前滚动。   Use Address Book:使用Address Book来保存mac地址,并记住mac地址和网络主机名。而Ip也会被用netbios名字显示。     Decode(解码)   Use DNS:使用域名解析   Edit DNS file:使用这个选项可以编辑本地解析文件(host)。   HTTP proxy:使用http使用代理服务器,编辑端口号。默认为80端口   Decode UDP Datagrams:解码UDP协议   Scroll sessions list to ensure last session visible:使新截获的数据包显示在捕获窗口的最上。   Use Address Book:同Capture中的Use Address Book     Adapters(网络配置器)   选择从哪个网络配置器(网卡)中截获数据。     Guard(警报和日志选项)   Enable alarm sound:当发现合乎规则的数据包发出提示声音   Play this wave file:选择警报声音路径,声音格式是.wav   Log to file:启动日志文件。如果选中后,当符合规则的数据包被截获后将被记录在日志文件中。   Ignore all LAN connections:Iris可以通过本地的ip地址和子网掩码识别地址是否是本地的地址。当这个选项被不选中后,Iris会接受所有的数据包(包括本机收发出的)。如果选中,将不接受本地网络的数据包。   Ignore connections on these:过滤指定端口(port),在列表中可以选择。   Use software filter:软件过滤方案生效。当没有被选中后,软件将会接受所有的数据。另外只有当Apply filter to incoming packets 被选中后Use software filter才能使用。     Miscellaneous(杂项功能)   选项 功能描述   Packet buffer:设置用来保存捕获数据包最多个数(默认值是2000个)   Stop when free disk space drops :当磁盘空间低于指定值时,Iris将会停止捕获和记录数据。   Enable CPU overload protection 当Cpu的占用率连续4秒钟达到100%时,Iris会停止运行。等到恢复正常后才开始纪录。   Start automatically with Windows:点击这里可以把Iris加入到启动组中。   Check update when program start:是否启动时检查本软件的更新情况。     4【任务】   Schedule:配置Iris指定的时间捕获数据包,蓝色代表捕获,白色代表停止捕获。5.【建立过滤条件】   a.硬件过滤器(HardWare Filter):   Promiscuous (噪音模式):使得网卡处于杂收状态,这个是默认状态。   Directed (直接连接):只接受发给本网络配置器的数据包,而其他的则不予接受。   Multic

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档