- وایرشارک رایگان (GPL نسخه ۲) است، توسط بنیاد وایرشارک نگهداری میشود و قابلیت اجرا روی پلتفرمهای مختلف را دارد.
- شامل رابط کاربری گرافیکی، TShark و ابزارهایی مانند dumpcap، editcap، mergecap و text2pcap است.
- کتابخانههای libwireshark، libwiretap و libwsutil از تشریح و فرمتهای مختلف پشتیبانی میکنند.
- ضبط ایمن از طریق dumpcap، فیلترهای قدرتمند و گزینههای گسترده اتوماسیون.

اگر در حوزه شبکه، امنیت یا توسعه کار میکنید و میخواهید بفهمید که روی کابلها و وایفای شما چه میگذرد، کار با ... Wireshark این یک عنصر اساسی است. این تحلیلگر بسته متنباز با دههها تکامل که امکان ثبت، تشریح و مطالعه ترافیک در سطح بستهها را با دقت جراحی فراهم میکند.
در این مقاله، ما آن را به طور عمیق تجزیه و تحلیل میکنیم: از مجوز و حمایت مالی آن گرفته تا بستههای آن در گنو/لینوکس، از جمله ابزارهای کنسول، فرمتهای پشتیبانی شده، الزامات کامپایل، مجوزهای ضبط و یک مرور کلی تاریخی و عملکردی واقعاً کامل.
وایرشارک چیست و امروزه چه کاربردهایی دارد؟
در اصل، وایرشارک یک ... دستگاه تحلیل پروتکل و ضبط ترافیک که به شما امکان میدهد یک رابط را در حالت بیقاعده یا مانیتور (در صورت پشتیبانی سیستم) قرار دهید و فریمهایی را که به مک شما ارسال نمیشوند، مشاهده کنید، مکالمات را تجزیه و تحلیل کنید، جریانها را بازسازی کنید، بستهها را طبق قوانین رنگآمیزی کنید و فیلترهای نمایشی بسیار رسا اعمال کنید. علاوه بر این، شامل TShark (نسخه ترمینال) و مجموعهای از ابزارها برای کارهایی مانند مرتبسازی مجدد، تقسیم، ادغام و تبدیل تصاویر گرفته شده از صفحه نمایش.
اگرچه استفاده از آن یادآور tcpdump است، اما یک رابط گرافیکی مدرن مبتنی بر Qt ارائه میدهد. فیلتر کردن، مرتبسازی و تشریح عمیق برای هزاران پروتکل. اگر از سوئیچ استفاده میکنید، به یاد داشته باشید که حالت بیقاعده تضمین نمیکند که تمام ترافیک را ببینید: برای سناریوهای کامل، به پورت میرورینگ یا نتورک تپ نیاز خواهید داشت، که مستندات آنها نیز به عنوان بهترین شیوهها ذکر میکند.

مجوز، بنیاد و مدل توسعه
وایرشارک تحت توزیع شده است GNU GPL نسخه 2 و در بسیاری از جاها، به عنوان «GPL نسخه ۲ یا بالاتر». برخی از ابزارهای موجود در کد منبع تحت مجوزهای متفاوت اما سازگار مجوز دارند، مانند ابزار pidl با GPLv3+، که بر دودویی حاصل از آنالایزر تأثیری ندارد. هیچ ضمانت صریح یا ضمنی وجود ندارد. طبق معمول در نرمافزارهای رایگان، استفاده از آن با مسئولیت خودتان است.
La بنیاد وایرشارک این پروژه، توسعه و توزیع را هماهنگ میکند. این پروژه به کمکهای مالی افراد و سازمانهایی که کارشان بر اساس Wireshark است، متکی است. این پروژه هزاران نویسنده ثبتشده و چهرههای تاریخی مانند جرالد کامبز، گیلبرت رامیرز و گای هریس را در میان برجستهترین حامیان خود دارد.
وایرشارک روی لینوکس، ویندوز، macOS و سایر سیستمهای شبه یونیکس (BSD، Solaris و غیره) اجرا میشود. بستههای رسمی برای ویندوز و macOS منتشر میشوند و در گنو/لینوکس معمولاً به عنوان یک بسته استاندارد یا افزونه در توزیعهایی مانند Debian، Ubuntu، Fedora، CentOS، RHEL، Arch، Gentoo، openSUSE، FreeBSD، DragonFly BSD، NetBSD و OpenBSD گنجانده شده است. همچنین در سیستمهای شخص ثالث مانند هومبرو، مکپورتس، pkgsrc یا OpenCSW.
برای کامپایل از کد، به پایتون ۳؛ AsciiDoctor برای مستندسازی؛ و ابزارهایی مانند Perl و GNU flex نیاز دارید (lex کلاسیک کار نخواهد کرد). پیکربندی با استفاده از CMake به شما امکان میدهد پشتیبانی خاصی را فعال یا غیرفعال کنید، به عنوان مثال، کتابخانههای فشردهسازی با -DENABLE_ZLIB=خاموش، -DENABLE_LZ4=خاموش یا -DENABLE_ZSTD=خاموشیا اگر ترجیح میدهید MIBها را بارگیری نکنید، از libsmi با -DENABLE_SMI=OFF پشتیبانی کنید.
بستهها و کتابخانهها در سیستمهای مبتنی بر دبیان
در محیطهای دبیان/اوبونتو و مشتقشده از آن، اکوسیستم وایرشارک به بخشهای زیر تقسیم میشود: بستههای چندگانهدر زیر به تفکیک ویژگیها، اندازههای تقریبی و وابستگیها آمده است. این بستهها به شما امکان میدهند از یک رابط کاربری گرافیکی کامل گرفته تا کتابخانهها و ابزارهای توسعه برای ادغام کالبدشکافیها در برنامههای خود، انتخاب کنید.
wireshark
برنامه گرافیکی برای ثبت و تحلیل ترافیک با رابط Qt. حجم تخمینی: ۱۰.۵۹ مگابایت. تأسیسات: sudo apt install wireshark
وابستگیهای کلیدی
- libc6، libgcc-s1، libstdc++6
- libgcrypt20، libglib2.0-0t64
- libpcap0.8t64
- کیوت ۶ (هسته، رابط کاربری گرافیکی، ویجتها، چندرسانهای، svg، پشتیبانی از چاپ و افزونههای QPA)
- libwireshark18، libwiretap15، libwsutil16
- libnl-3-200, libnl-genl-3-200, libnl-route-3-200
- libminizip1t64، libspeexdsp1، wireshark-common
در میان گزینههای راهاندازی آن، پارامترهایی برای انتخاب رابط کاربری (-i) ، فیلترهای ضبط (-f)، محدودیت عکس فوری، حالت مانیتور، لیستهای نوع پیوند، فیلترهای نمایش (-Y) ، "Decode As" و تنظیمات برگزیده، و همچنین فرمتهای خروجی فایل و ضبط نظرات. این برنامه همچنین اجازه میدهد پروفایل پیکربندی و آمار ویژگیهای پیشرفته از رابط کاربری.
کوسه
نسخه کنسول برای ضبط و تجزیه و تحلیل خط فرمان. حجم تخمینی: ۴۲۹ کیلوبایت. تأسیسات: sudo apt install tshark
وابستگیهای کلیدی
- libc6، libglib2.0-0t64
- libnl-3-200، libnl-route-3-200
- libpcap0.8t64
- libwireshark18، libwiretap15، libwsutil16
- وایرشارک-کامن
این به شما امکان میدهد رابطها را انتخاب کنید، فیلترهای ضبط و نمایش را اعمال کنید، شرایط توقف (زمان، اندازه، تعداد بستهها) را تعریف کنید، از بافرهای دایرهای استفاده کنید، جزئیات را چاپ کنید، دامپهای hex و JSON را استخراج کنید و اشیاء و کلیدهای TLS را صادر کنید. همچنین میتواند خروجی را در یک ترمینال سازگار رنگی کند. تنظیم ثبت وقایع بر اساس دامنهها و سطوح جزئیات. در صورت فعال کردن BPF JIT در سطح هسته، احتیاط توصیه میشود، زیرا ممکن است پیامدهای امنیتی داشته باشد.
وایرشارک-کامن
فایلهای رایج برای wireshark و tshark (مثلاً دیکشنریها، پیکربندیها و ابزارهای خط). حجم تخمینی: ۱۰.۵۹ مگابایت. تأسیسات: sudo apt install wireshark-common
وابستگیهای کلیدی
- debconf (یا debconf-2.0)، libc6
- libcap2 و libcap2-bin
- libgcrypt20، libglib2.0-0t64
- libpcap0.8t64, libpcre2-8-0
- libnl-3-200, libnl-genl-3-200, libnl-route-3-200
- libspeexdsp1، libssh-4، libsystemd0
- libmaxminddb0
- libwireshark18، libwiretap15، libwsutil16
- zlib1g
این بسته شامل ابزارهایی مانند capinfos (اطلاعات فایل ضبط شده: نوع، کپسولهسازی، مدت زمان، نرخها، اندازهها، هشها و نظرات) کاپتایپ (شناسایی انواع فایلها)، روپوش (دستگاه ضبط سبک که از pcapng/pcap با توقف خودکار و بافرهای دایرهای استفاده میکند) editcap (ویرایش/تقسیم/تبدیل تصاویر، تنظیم مهر زمانی، حذف موارد تکراری، اضافه کردن نظرات یا رمزهای مخفی) ادغام (ادغام یا الحاق چندین تصویر گرفته شده) mmdbresolve (حل موقعیت جغرافیایی IP با پایگاههای داده MMDB) رندپکت (مولد بسته مصنوعی چند پروتکلی) کوسه خام (تشریح خام با خروجی میدانی)، سفارش مجدد (مرتبسازی مجدد بر اساس مهر زمانی)، شارک (دیمن با API برای پردازش کپچرها) و text2pcap (تبدیل hexdumpها یا متن ساختاریافته به کپچرهای معتبر).
libwireshark18 و libwireshark-data
کتابخانه مرکزی تشریح بستهها. تحلیلگرهای پروتکل مورد استفاده Wireshark/TShark را ارائه میدهد. حجم تقریبی کتابخانه: ۱۲۶.۱۳ مگابایت. تأسیسات: sudo apt install libwireshark18 y sudo apt install libwireshark-data
بخشهای قابل توجه
- libc6، libglib2.0-0t64
- libgcrypt20، libgnutls30t64
- لیبلوا ۵.۴-۰
- libpcre2-8-0
- libxml2-16
- zlib1g، libzstd1، liblz4-1، libsnappy1v5
- libnghttp2-14، libnghttp3-9
- لیبروتی1
- libopus0، libsbc1، libspandsp2t64، libbcg729-0
- libcares2
- libk5crypto3، libkrb5-3
- لیبوپنکور-amrnb0
- libwiretap15، libwsutil16
- دادههای libwireshark
این شامل پشتیبانی از تعداد زیادی پروتکل و گزینههایی مانند فعال یا غیرفعال کردن تشریحهای خاص، اکتشافات و "Decode As" از رابط یا خط فرمان است؛ به لطف این، میتوانید ... کالبدشکافی ترافیک واقعی از محیط شما
libwiretap15 و libwiretap-dev
Wiretap کتابخانهای برای خواندن و نوشتن چندین فرمت فایل ضبط شده است. نقاط قوت آن تنوع فرمتهایی است که پشتیبانی میکند؛ محدودیتهای آن عبارتند از: فیلتر نمیکند و مستقیماً عکس نمیگیرد.. تأسیسات: sudo apt install libwiretap15 y sudo apt install libwiretap-dev
فرمتهای پشتیبانیشده (انتخابی)
- libpcap
- اسنیفر/ویندوز اسنیفر پرو و NetXRay
- تجزیه و تحلیل LAN
- مانیتور شبکه
- جاسوس
- آیپیتریس AIX
- شبکه گسترده/شبکه محلی رادکام
- لوسنت / صعود
- نتل HP-UX
- روتر ISDN توشیبا
- ISDN4BSD i4btrace
- ثبت IP لاگینگ IDS امن سیسکو
- گزارشهای pppd (pppdump)
- TCPTRACE در VMS
- دیبیاس اترواچ (متن)
- منجنیق DCT2000 (خروجی)
وابستگیهای libwiretap15
- libc6، libglib2.0-0t64
- liblz4-1، libzstd1، zlib1g
- libwsutil16
نوع -dev کتابخانه استاتیک و هدرهای C را برای ادغام عملیات خواندن/نوشتن در ابزارهای شما فراهم میکند. این به شما امکان میدهد ابزارهایی را توسعه دهید که دادهها را دستکاری میکنند. pcap، pcapng و سایر کانتینرها به عنوان بخشی از خطوط لوله خودمان.
libwsutil16 و libwsutil-dev
مجموعهای از ابزارهای کاربردی که توسط Wireshark و کتابخانههای مرتبط به اشتراک گذاشته شده است: توابع کمکی برای دستکاری رشته، بافرینگ، رمزگذاری و غیره. نصب: sudo apt install libwsutil16 y sudo apt install libwsutil-dev
وابستگیهای libwsutil16
- libc6
- libgcrypt20
- libglib2.0-0t64
- libgnutls30t64
- libpcre2-8-0
- zlib1g
بستهی -dev شامل هدرها و یک کتابخانهی ایستا است تا برنامههای خارجی بتوانند ابزارهای رایج را بدون پیادهسازی مجدد چرخها به هم پیوند دهند. این پایه و اساس چندین تابع مشترک که از وایرشارک و تیشارک استفاده میکنند.
وایرشارک-دِو
ابزارها و فایلهایی برای ایجاد «dissectors» جدید. این ابزار اسکریپتهایی مانند idl2wrs و همچنین وابستگیهایی برای کامپایل و آزمایش ارائه میدهد. حجم تخمینی: ۴۲۹ کیلوبایت. تأسیسات: sudo apt install wireshark-dev
وابستگی ها
- اسناک
- libc6
- libglib2.0-0t64
- libpcap0.8-dev
- لیبوایر شارک-دِو
- libwiretap-dev
- libwsutil16
- omniidl
- python3 و python3-ply
شامل ابزارهای کاربردی مانند asn2deb (بستههای دبیان را برای نظارت بر BER از ASN.1 تولید میکند) و idl2deb (بستههایی برای CORBA). و مهمتر از همه، idl2wrsاین ابزار، یک CORBA IDL را به اسکلت یک افزونه C برای تشریح ترافیک GIOP/IIOP تبدیل میکند. این گردش کار به اسکریپتهای پایتون (wireshark_be.py و wireshark_gen.py) متکی است و به طور پیشفرض از تشریح اکتشافی پشتیبانی میکند. این ابزار ماژولهای خود را در ... جستجو میکند. بستههای PYTHONPATH/site یا در دایرکتوری فعلی قرار دارد و تغییر مسیر فایل را برای تولید کد میپذیرد.
وایرشارک-داک
مستندات کاربر، راهنمای توسعه و مرجع Lua. حجم تخمینی: ۱۰.۵۹ مگابایت. تأسیسات: sudo apt install wireshark-doc
اگر قصد دارید عمیقتر بررسی کنید، توصیه میشود افزونهها، اسکریپتها و APIهامستندات آنلاین در وبسایت رسمی با هر نسخه پایدار بهروزرسانی میشود.

مجوزهای ضبط و امنیت
در بسیاری از سیستمها، ضبط مستقیم نیاز به امتیازات بالایی دارد. به همین دلیل، Wireshark و TShark ضبط را به یک سرویس شخص ثالث واگذار میکنند. روپوشیک فایل باینری که برای اجرا با امتیازات (تنظیم UID یا قابلیتها) طراحی شده است تا سطح حمله را به حداقل برساند. اجرای کل رابط کاربری گرافیکی به عنوان root روش خوبی نیست؛ ترجیحاً با dumpcap یا tcpdump ضبط و بدون امتیازات تجزیه و تحلیل شود تا خطرات کاهش یابد.
تاریخچه این پروژه شامل حوادث امنیتی در کالبدشکافیها در طول سالها است و برخی از پلتفرمها مانند OpenBSD به همین دلیل نمونه قدیمی Ethereal را از رده خارج کردهاند. با مدل فعلی، جداسازی از ضبط و بهروزرسانیهای مداوم، وضعیت را بهبود میبخشد، اما همیشه توصیه میشود که نکات ایمنی را رعایت کنید و اگر فعالیت مشکوکی را تشخیص دادید، بدانید که چگونه مسدود کردن اتصالات شبکه مشکوک و از باز کردن اسکرینشاتهای نامعتبر بدون بررسی قبلی خودداری کنید.
فرمتهای فایل، فشردهسازی و فونتهای ویژه
وایرشارک فایلهای pcap و pcapng و همچنین فرمتهای سایر آنالایزرها مانند snoop، Network General Sniffer، Microsoft Network Monitor و بسیاری از موارد ذکر شده در Wiretap در بالا را میخواند و مینویسد. این نرمافزار میتواند فایلهای فشرده را در صورتی که با کتابخانههای pcapng کامپایل شده باشند، باز کند. GZIP، LZ4 و ZSTDبه طور خاص، GZIP و LZ4 با بلوکهای مستقل، امکان پرشهای سریع را فراهم میکنند و عملکرد رابط کاربری گرافیکی را در ضبطهای بزرگ بهبود میبخشند.
این پروژه ویژگیهایی مانند AIX iptrace (که در آن یک HUP به daemon به طور کامل بسته میشود)، پشتیبانی از ردیابیهای Lucent/Ascend، Toshiba ISDN یا CoSine L2 را مستند میکند و نحوه ضبط خروجی متنی در یک فایل (مثلاً با) را نشان میدهد. telnet <equipo> | tee salida.txt یا با استفاده از ابزار خط) برای وارد کردن آن بعداً با text2pcap. این مسیرها شما را از ضبطهای «متعارف» وقتی از تجهیزاتی استفاده میکنید که مستقیماً روی pcap واژگون نمیشوند.

دسته بندی های خدمات و گزینه های سوئیت
علاوه بر Wireshark و TShark، این توزیع شامل موارد زیر است: چندین ابزار که وظایف بسیار خاصی را پوشش میدهندبدون کپی کردن کلمه به کلمه متن راهنما، در اینجا خلاصهای از دستهبندیها ارائه شده است تا بدانید هر کدام چه کاری انجام میدهند و چه گزینههایی خواهید یافت:
- روپوشضبط «خالص و ساده» pcap/pcapng، انتخاب رابط، فیلترهای BPF، اندازه بافر، چرخش بر اساس زمان/اندازه/فایلها، ایجاد بافرهای حلقهای، ضبط نظرات و خروجی در قالب قابل خواندن توسط ماشینبه دلیل خطرات احتمالی، در مورد فعال کردن JIT مربوط به BPF هشدار میدهد.
- capinfosاین ابزار نوع فایل، کپسولهسازی، رابطها و فرادادهها؛ تعداد بستهها، اندازه فایل، طول کل، محدودیت اسنپشات، ترتیب زمانی (اولین/آخرین)، نرخ میانگین (bps/Bps/pps)، اندازه میانگین بسته، هشها و نظرات را نمایش میدهد. این ابزار امکان خروجی جدولی یا جزئی و فرمتهای قابل خواندن توسط ماشین را فراهم میکند.
- کاپتایپ: نوع فایل ضبط شده برای یک یا چند ورودی را به همراه گزینههای راهنما و نسخه مشخص میکند.
- editcapاین ابزار محدوده بستهها را انتخاب/حذف میکند، آنها را قطع/قطع میکند، مهرهای زمانی (از جمله ترتیب دقیق) را تنظیم میکند، موارد تکراری را با پنجرههای قابل تنظیم حذف میکند، برای هر فریم کامنت اضافه میکند، خروجی را بر اساس تعداد یا زمان تقسیم میکند، کانتینر و کپسولهسازی را تغییر میدهد، با اسرار رمزگشایی کار میکند و خروجی را فشرده میکند. این ابزار همه منظوره برای "پاکسازی" کپچرها است.
- ادغام: چندین کپچر را در یک کپچر ترکیب میکند، یا با الحاق خطی یا با ترکیب مبتنی بر مهر زمانی، snaplen را کنترل میکند، نوع خروجی، حالت ادغام IDB و فشردهسازی نهایی را تعریف میکند.
- سفارش مجدد: یک فایل را بر اساس مهر زمانی مرتب میکند و یک خروجی تمیز تولید میکند و اگر از قبل مرتب شده باشد، میتواند از نوشتن نتیجه برای ذخیره ورودی/خروجی (I/O) اجتناب کند.
- text2pcap: hexdumpها یا متن با regex را به ضبط معتبر تبدیل میکند؛ offsetها را در پایگاههای داده مختلف، timestamps با فرمتهای strptime (از جمله دقت کسری) تشخیص میدهد، در صورت لزوم ASCII متصل را تشخیص میدهد و میتواند هدرهای "ساختگی" (Ethernet، IPv4/IPv6، UDP/TCP/SCTP، EXPORTED_PDU) را با پورتها، آدرسها و برچسبها نشان داده شده است.
- کوسه خام: خواننده فیلدگرای «خام»؛ به شما امکان میدهد پروتکل کپسولهسازی یا تشریح را تنظیم کنید، تفکیکپذیری نام را غیرفعال کنید، فیلترهای خواندن/نمایش را تنظیم کنید و فرمت خروجی فیلد را تعیین کنید، که برای اتصال به سایر ابزارها مفید است.
- رندپکتفایلهایی با بستههای تصادفی از انواع مختلف مانند ARP، BGP، DNS، Ethernet، IPv4/IPv6، ICMP، TCP/UDP، SCTP، Syslog، USB-Linux و غیره تولید میکند و حساب، حداکثر اندازه و کانتینر را مشخص میکند. ایدهآل برای تستها و دموها.
- mmdbresolve: با مشخص کردن یک یا چند فایل پایگاه داده، از پایگاههای داده MaxMind (MMDB) برای نمایش موقعیت جغرافیایی آدرسهای IPv4/IPv6 پرسوجو کنید.
- شارک: دیمنی که یک API (حالت "طلایی") یا سوکت کلاسیک (حالت "کلاسیک") را در معرض نمایش قرار میدهد؛ از پروفایلهای پیکربندی پشتیبانی میکند و برای بررسی و جستجوهای سمت سرور، از طریق کلاینتها کنترل میشود که در اتوماسیون و سرویسها مفید است.
معماری، ویژگیها و محدودیتها
وایرشارک برای ضبط به libpcap/Npcap و به اکوسیستمی از کتابخانهها (libwireshark، libwiretap، libwsutil) متکی است که تشریح، فرمتها و ابزارها را از هم جدا میکند. این ابزار امکان تشخیص تماس VoIP، پخش صدا در کدگذاریهای پشتیبانیشده، ضبط ترافیک خام USB و فیلتر کردن شبکههای Wi-Fi (در صورت عبور از اترنت تحت نظارت) را فراهم میکند. افزونههایی برای پروتکلهای جدید به زبان C یا Lua نوشته شده است. همچنین میتواند ترافیک راه دور کپسوله شده (مثلاً TZSP) را برای تجزیه و تحلیل در زمان واقعی از دستگاه دیگری دریافت کند.
این یک IDS نیست و هشدار هم صادر نمیکند؛ نقش آن غیرفعال است: بازرسی، اندازهگیری و نمایش میدهد. با این حال، ابزارهای کمکی، آمار و گردش کار را ارائه میدهند و مطالب آموزشی به راحتی در دسترس هستند (از جمله برنامههای آموزشی متناسب با سال 2025 که فیلترها، شنود، انگشتنگاری اولیه سیستم عامل، تجزیه و تحلیل بلادرنگ، اتوماسیون، ترافیک رمزگذاری شده و ادغام با شیوههای DevOps را آموزش میدهند). این جنبه آموزشی، عملکرد اصلی تشخیص و عیبیابی.
سازگاری و اکوسیستم
پلتفرمهای ساخت و آزمایش شامل موارد زیر هستند لینوکس (اوبونتو)، ویندوز و macOSاین پروژه همچنین به سازگاری گسترده با سیستمهای شبه یونیکس اضافی و توزیع از طریق مدیران شخص ثالث اشاره میکند. در برخی موارد، نسخههای قدیمیتر سیستم عامل به شاخههای قبلی نیاز دارند (به عنوان مثال، ویندوز XP با نسخه ۱.۱۰ یا قبل از آن). به طور کلی، میتوانید در اکثر محیطها بدون مشکلات عمده، از مخازن رسمی یا فایلهای باینری نصب کنید.
آنها با شبیهسازهای شبکه (ns، OPNET Modeler) ادغام میشوند و ابزارهای شخص ثالث (مثلاً Aircrack برای 802.11) میتوانند برای تولید کپچرهایی که Wireshark بدون مشکل باز میکند، استفاده شوند. از طرف قانونگرایی و اخلاقگرایی سختگیرانهبه یاد داشته باشید که فقط در شبکهها و در سناریوهایی که مجوز صریح برای آنها دارید، ضبط کنید.
نام، وبسایتهای رسمی و دادههای کنترلی
وب سایت رسمی است wireshark.orgبا دانلودهایی در زیرشاخه /download و مستندات آنلاین برای کاربران و توسعهدهندگان. صفحاتی با کنترل اقتدار (مثلاً GND) و فهرستهایی از لینکها به مخزن کد، ردیاب باگ و وبلاگ پروژه، که برای اطلاع از اخبار و گزارش مشکلات مفید هستند.
قبل از شروع ضبط، مجوزها و قابلیتهای سیستم خود را تأیید کنید، تصمیم بگیرید که آیا از dumpcap/tcpdump برای تخلیه روی دیسک و تجزیه و تحلیل بدون امتیاز استفاده خواهید کرد یا خیر، و فیلترهای ضبط و نمایش را مطابق با هدف خود آماده کنید. Wireshark با یک روش خوب، این پیچیدگی را ساده میکند و دقیقاً اطلاعات صحیح را در اختیار شما قرار میدهد. میزان دیده شدن مورد نیاز شما برای تشخیص، یادگیری یا ممیزی شبکهها در هر اندازهای.
ویراستار متخصص در مسائل فناوری و اینترنت با بیش از ده سال تجربه در رسانه های مختلف دیجیتال. من به عنوان ویراستار و تولید کننده محتوا برای شرکت های تجارت الکترونیک، ارتباطات، بازاریابی آنلاین و تبلیغات کار کرده ام. من همچنین در وب سایت های اقتصاد، دارایی و سایر بخش ها نوشته ام. کار من نیز علاقه من است. اکنون، از طریق مقالات من در Tecnobits، سعی می کنم تمام اخبار و فرصت های جدیدی را که دنیای فناوری هر روز برای بهبود زندگی مان به ما ارائه می دهد، کشف کنم.