Przejdź do głównej treści
  1. Strona główna
  2. Technik informatyk
  3. INF.02
  4. Pytanie

Kwalifikacja: INF.02 - Administracja i eksploatacja systemów komputerowych, urządzeń peryferyjnych i lokalnych sieci komputerowych

Zawód: Technik informatyk

Kategorie: Sieci komputerowe Bezpieczeństwo i kopie zapasowe Pomiary i diagnostyka

Programem nasłuchowym służącym do przechwytywania i nagrywania różnych pakietów sieciowych oraz ich dekodowania jest

Wireshark to właśnie program nasłuchowy, czyli analizator pakietów sieciowych. Służy do przechwytywania ramek i pakietów przechodzących przez interfejs sieciowy, zapisywania ich do plików typu PCAP/PCAPNG oraz dekodowania protokołów, np. Ethernet, ARP, IPv4, IPv6, TCP, UDP, DNS, HTTP czy TLS. W praktyce używa się go przy diagnostyce sieci: gdy strona wolno się ładuje, nie działa DHCP, komputer nie dostaje bramy domyślnej albo trzeba sprawdzić, czy aplikacja faktycznie wysyła dane na właściwy port. Moim zdaniem to jedno z najważniejszych narzędzi dla technika, bo pokazuje nie tylko „czy działa”, ale też „co dokładnie idzie po kablu”. Dobra praktyka to korzystanie z filtrów przechwytywania i filtrów wyświetlania, np. tcp.port == 443 albo ip.addr == 192.168.1.10, żeby nie utonąć w tysiącach pakietów. W środowisku Windows Wireshark korzysta zwykle z Npcap, a w systemach Linux z mechanizmów opartych o libpcap. Trzeba też pamiętać o zasadach bezpieczeństwa i legalności: przechwytywanie ruchu w cudzej sieci bez zgody jest niedopuszczalne, nawet jeśli technicznie jest możliwe.
W tym pytaniu chodzi o narzędzie do przechwytywania i analizy pakietów sieciowych, a nie o zwykły program użytkowy albo menedżer plików. Konqueror kojarzy się ze środowiskiem KDE i może działać jako przeglądarka WWW oraz menedżer plików. Ma związek z siecią, bo otwiera strony internetowe, ale nie jest analizatorem pakietów. Nie przechwytuje ramek Ethernet ani nie dekoduje protokołów w stylu TCP, UDP, DNS czy ARP tak, jak robi to Wireshark. To częsty błąd myślowy: skoro program „używa internetu”, to wydaje się narzędziem sieciowym w sensie diagnostycznym. A to jednak zupełnie inna warstwa pracy. Finder to menedżer plików w macOS. Przydaje się do przeglądania katalogów, dysków i zasobów, ale nie do sniffingu sieci. Nie pokaże sesji TCP, retransmisji, zapytań DNS ani nagłówków pakietów. Tracker natomiast bywa kojarzony z indeksowaniem plików w środowiskach linuksowych albo z pojęciem trackera w BitTorrent, więc nazwa może zmylić. Samo „śledzenie” czegoś nie oznacza jeszcze przechwytywania ruchu sieciowego. Profesjonalna diagnostyka sieci wymaga narzędzia, które potrafi pracować na poziomie interfejsu sieciowego, zapisywać zrzuty PCAP i interpretować protokoły zgodnie z modelem TCP/IP oraz OSI. Do tego służy Wireshark. W praktyce dobry technik odróżnia aplikacje użytkowe od narzędzi diagnostycznych, bo inaczej łatwo szuka się problemu nie tam, gdzie trzeba.

Wymagane logowanie

Ocenianie trudności pytań jest dostępne tylko dla zalogowanych użytkowników. Zaloguj się, aby skorzystać z pełni możliwości platformy.

Twoja ocena pomoże innym uczniom w przygotowaniu do egzaminu, a Tobie pozwoli na dostęp do spersonalizowanych statystyk.

Zgłoś błąd w pytaniu

Rozwiń sekcję i zmień pole, którego dotyczy błąd. Wyślemy tylko zmienione sekcje.

Błędna kwalifikacja
Błąd w treści pytania
Błąd w treści odpowiedzi
Błąd w obrazie
Dane kontaktowe (opcjonalnie)
Podaj email, jeśli chcesz otrzymać informację o rozpatrzeniu zgłoszenia.