11-25-2016, 02:34 PM
Od svih pobrojanih alata koristio sam jedino wireshark (pređašnji naziv mu je Ethereal) i mogu vam reći da je to odlično parče softvera. Snifovani saobraćaj na mreži možete filtrirati na svakakve načine i doći do onog što vas zanima. Filtriranje može ići po tipu protokola (UDP, RTP, DHCP, SIP...) a može se filtrirati i saobraćaj sa određenih mac ili ip adresa. Mogući su i filtri dobijeni kombinacijom više uslova. Sve ono što dobijete kao informacije po knjigama o TCP/IP možete i praktično videti analizirajući paket po paket filtriranog saobraćaja. Video sam i neke komercijalne alate ali mi je i ovaj besplatni sasvim dovoljan.