无线安全:防范网络攻击的全面指南
1. 嗅探器的起源与工作原理
1.1 嗅探器的起源
嗅探器(Sniffer)的官方销售标志起源于20世纪80年代中期,由位于硅谷的Network General公司推出。在1987年和1988年,嗅探器以硬件形式存在,基于当时唯一真正的便携式计算机Compaq Portable,利用其Intel 286处理器和20MB硬盘从以太网网络中抓取数据包,用于实时性能监控和后续分析。后来,嗅探器被McAfee公司收购,最初的嗅探器为人们打开了一扇了解网络的新窗口,当时以太网仅通过同轴电缆运行,微软Windows系统几乎不存在,而一套嗅探器硬件成本约为30,000美元。
1.2 嗅探器的工作原理
嗅探器之所以能工作,是基于以太网的工作方式。以太网(至少在电气层面)是一种总线网络,所有数据包在网络电缆系统中上下传输,每个网络适配器都能看到所有数据包,但只会抓取发送给自己的数据包。Network General的开发人员编写了一个应用程序,开启了某些以太网网络适配器的“混杂模式”,即节点会捕获每个数据包,而不考虑数据包的目标地址。实际上,嗅探器只是复制数据包,原数据包仍保留在网络中不受干扰。
1.3 嗅探器的应用场景
网络分析软件随着时间推移与硬件分离,出现了价格低廉的版本。网络“嗅探器”的需求一直很高,尤其是对于开发软件和硬件产品的公司。嗅探器和Triticom等协议分析工具主要有两类客户:网络故障排除人员和网络软件开发人员。网络故障排除人员需要了解服务请求的发出时间、接收时间(如果有接收)以及响应情况;网络软件开发人员则利用这些工具深入了解网络中与他们软件相关的每个协议数据包,这使现代
超级会员免费看
订阅专栏 解锁全文

1305

被折叠的 条评论
为什么被折叠?



