一个以电子商务为主的信息资讯门户网站——www.heyuan01.com
网站首页 | 信息资讯 | 网上商城 | 企业黄页 | 人才市场 | 供求信息 | 房产交易 | 二手市场
博客日志 | 时尚生活 | 在线影院 | 动漫天地 | 笑话频道 | 真情交友 | 电子相册 | 繁體中文
您所在的位置:河源资讯网 > 浏览正文
Iris网络嗅探器使用与技巧
www.heyuan01.com  发布:2007-3-31 16:15:58  来自:转载  浏览:

  (以下内容部分翻译自iris自带的帮助文件

  1.【Iris简介】

  一款性能不错的嗅探器。嗅探器的英文是Sniff,它就是一个装在电脑上的窃听器,监视通过电脑的数据。
  

  2.【Iris的安装位置】

  作为一个嗅探器,它只能捕捉通过所在机器的数据包,因此如果要使它能捕捉尽可能多的信息,安装前应该对所处网络的结构有所了解。例如,在环形拓扑结构的网络中,安装在其中任一台机都可以捕捉到其它机器的信息包(当然不是全部),而对于使用交换机连接的交换网络,很有可能就无法捕捉到其它两台机器间通讯的数据,而只能捕捉到与本机有关的信息;又例如,如果想检测一个防火墙的过滤效果,可以在防火墙的内外安装Iris,捕捉信息,进行比较。  

  3.【配置Iris】

  Capture(捕获)

  Run continuously :当存储数据缓冲区不够时,Iris将覆盖原来的数据包。

  Stop capture after filling buffer:当存储数据缓冲区满了时,Iris将停止进行数据包截获,并停止纪录。

  Load this filter at startup:捕获功能启动时导入过滤文件并应用,这样可以进行命令行方式的调试。

  Scroll packets list to ensure last packet visible:一般要选中,就是将新捕获的数据包附在以前捕获结果的后面并向前滚动。

  Use Address Book:使用Address Book来保存mac地址,并记住mac地址和网络主机名。而Ip也会被用netbios名字显示。  

  Decode(解码)

  Use DNS:使用域名解析

  Edit DNS file:使用这个选项可以编辑本地解析文件(host)。

  HTTP proxy:使用http使用代理服务器,编辑端口号。默认为80端口

  Decode UDP Datagrams:解码UDP协议

  Scroll sessions list to ensure last session visible:使新截获的数据包显示在捕获窗口的最上。

  Use Address Book:同Capture中的Use Address Book  

  Adapters(网络配置器)

  选择从哪个网络配置器(网卡)中截获数据。  

  Guard(警报和日志选项)

  Enable alarm sound:当发现合乎规则的数据包发出提示声音

  Play this wave file:选择警报声音路径,声音格式是.wav

  Log to file:启动日志文件。如果选中后,当符合规则的数据包被截获后将被记录在日志文件中。

  Ignore all LAN connections:Iris可以通过本地的ip地址和子网掩码识别地址是否是本地的地址。当这个选项被不选中后,Iris会接受所有的数据包(包括本机收发出的)。如果选中,将不接受本地网络的数据包。

  Ignore connections on these>>:过滤指定端口(port),在列表中可以选择。

  Use software filter:软件过滤方案生效。当没有被选中后,软件将会接受所有的数据。另外只有当Apply filter to incoming packets 被选中后Use software filter才能使用。  

  Miscellaneous(杂项功能)

  选项 功能描述

  Packet buffer:设置用来保存捕获数据包最多个数(默认值是2000个)

  Stop when free disk space drops :当磁盘空间低于指定值时,Iris将会停止捕获和记录数据。

  Enable CPU overload protection 当Cpu的占用率连续4秒钟达到100%时,Iris会停止运行。等到恢复正常后才开始纪录。

  Start automatically with Windows:点击这里可以把Iris加入到启动组中。

  Check update when program start:是否启动时检查本软件的更新情况。  

  4【任务】

  Schedule:配置Iris指定的时间捕获数据包,蓝色代表捕获,白色代表停止捕获。

分页:[1[2]

(编辑:不详) 留言评论】【在线投稿】【打印网页】【关闭窗口】【↑顶部
  + 相关信息咨讯
 ·教你一招:彻底隐藏你的QQ
 ·转移大批量Outlook邮件的秘决
 ·邮件系统聊天!AOL AIM现身Outlook
 ·探明Outlook无法发邮件的问题
 ·Outlook连接Hotmail功能被滥用 微软将收费
 ·警告:新木马程序利用Outlook漏洞肆虐网络
 ·计算机的保密防范措施
 ·Outlook出现安全漏洞 谨慎使用新闻阅读功能
 ·如何做好计算机网络中的安全保密工作
 ·妙用你的hosts文件过滤插件和广告
版权与免责声明:
1.凡本网注明来源为“河源资讯网”的所有作品,包括文字与图片,未经本网授权不得转载。违反上述声明者,本网将依法追究法律责任。
2. 凡注明"来源:xxx(非本站)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联,否则视为放弃相关权利
河源资讯网,您身边的本地生活网,您贴心的信息资讯平台!本站致力于打造河源最大综合门户网站! 回到顶部
 关于我们   ┋   广告投放   ┋   免责申明   ┋   网上投稿   ┋   留言本站
  Copyright © 2006-2008 ™ <%=my_url%>.All Rights Reserved.
  本站名称:河源资讯网    | 本站域名:www.heyuan01.com
  办公地址:广东省河源市  | 电子信箱:liyang@heyuan01.com
  客服热线:13725516833 | 客 服 QQ:84072134
  备案编号:
粤ICP备07001205号 | 流量统计: