NOVINKA: Staň se datovým analytikem od 0 Kč a získej jistotu práce, lepší plat a nové kariérní možnosti. Více informací:

Lekce 23 - Monitorování provozu počítačových sítí Nové

V minulé lekci, Praktické nastavení sítě - DMZ a Port Security, jsme v naši firemní síti nastavili DMZ, Port Security a otestovali definovaná ACL pravidla.

V tomto tutoriálu kurzu Sítě – Provoz sítí si ukážeme, jak pomocí nástroje Wireshark sledovat a analyzovat provoz v počítačové síti. Vysvětlíme si, co Wireshark dělá, jak funguje tzv. sniffing (čmuchání paketů) a jak se orientovat v hlavním okně. Zjistíme, jak používat zachytávací a zobrazovací filtry a jak z dat vytáhnout konkrétní konverzace. Na závěr se dotkneme také etické a právní stránky monitorování provozu.

Úvod do Wiresharku

Wireshark je de facto globální standard pro analýzu síťových paketů. Umožňuje nám podívat se na síť z pohledu jednotlivých datových jednotek – paketů.

logo Wireshark - Provoz počítačových sítí

Zatímco nástroje jako NetFlow nebo různé routerové statistiky nám ukazují souhrnný přehled (kdo s kým mluví a kolik dat přenesl), Wireshark nám umožní detailní pohled na obsah každého paketu.

S využitím Wiresharku můžeme:

  • ověřit, jaké protokoly se v síti používají,
  • zjistit, zda komunikace odpovídá očekávání (např. DNS dotazy, HTTP požadavky, VoIP),
  • hledat příčinu problémů – ztráty paketů, chyby v handshake, chybné směrování,
  • názorně demonstrovat, proč je šifrování (HTTPS, VPN) důležité.

Wireshark umí číst jak živý provoz z rozhraní, tak


 

...konec náhledu článku...
Pokračuj dál

Znalosti v hodnotě stovek tisíc získáš za pár korun

Došel jsi až sem a to je super! Věříme, že ti první lekce ukázaly něco nového a užitečného.
Chceš v kurzu pokračovat? Přejdi do prémiové sekce.

Koupit tento kurz

Koupit všechny aktuálně dostupné lekce s funkcí odevzdávání úloh za pouhých 575 Kč
Aktuální stav konta 0 Kč
Koupí tohoto balíčku získáš přístup ke všem 26 článkům (26 lekcí) tohoto kurzu.

Obsah článku spadá pod licenci Premium, koupí článku souhlasíš se smluvními podmínkami.

Co od nás v dalších lekcích dostaneš?
  • Neomezený a trvalý přístup k jednotlivým lekcím.
  • Kvalitní znalosti v oblasti IT.
  • Dovednosti, které ti pomohou získat vysněnou a dobře placenou práci.

Popis článku

Požadovaný článek má následující obsah:

V tomto tutoriálu kurzu sítí se naučíme ovládat analyzovat síťový provoz - zachytávat pakety, diagnostikovat problémy a odhalovat bezpečnostní rizika.

Kredity získáš, když podpoříš naši síť. To můžeš udělat buď zasláním symbolické částky na podporu provozu nebo přidáním obsahu na síť.

Článek pro vás napsal Tomáš Kuželka
Avatar
It’s not a bug; it’s an undocumented feature :-)
Aktivity