Sniffa på nätet med Ethereal

Är du också nyfiken på den datatrafik som går mellan din dator och Internet? Som du kanske känner till så krävs det i normalfallet en ganska dyr specialutrustning eller dyr programvara för att kunna titta på detta. Men som tur är så finns det några bra alternativ tillgängliga. Ethereal är ett sådant alternativ, programmet är både bra, gratis och använder sig av ett grafiskt gränssnitt. Det finns dessutom tillgängligt för användare av både Windows, Linux och Solaris. Hemsidan finns här: www.ethereal.com

OBS. Man måste ha klart för sig att detta inte är ett nybörjarprogram. Man skall helst ha en viss kunskap om datornätverk och trafiken däri för att kunna utnyttja det ordentligt. Några direkta "wizards" finns således inte och hjälptexterna är ofta relativt kortfattade.

Ethereal kan alltså användas för att lyssna på trafiken och har givetvis även möjligheten att spara undan den avlyssnade trafiken för att senare kunna detaljstudera den i lugn och ro. Programmet har många valmöjligheter till filtreringar, både när det gäller den trafik som samlas upp från det fysiska nätverket och när det gäller det som presenteras på skärmen.

Man bör ta det lite lugnt i början så att man förstår hur det hela hänger ihop, t.ex. så är syntaxen för filtren relativt kryptisk och varierar beroende på vilket filter som avses. Väl inne i programmet kan man detaljstudera den infångade datatrafiken, dvs se exakt den trafik som gick på nätet med alla värden snyggt presenterade.

Nedan har jag tagit ett exempel från när jag surfade till min golfklubb, www.norrteljegk.se. Så här ser den DNS-request ut som då gjordes av min webbläsare:



Längst upp ser ni i rutan märkt "Filter" att jag börjat med en enkel filtrering. I detta fall är jag bara intresserad av paket av typen "dns". Första fönstret därunder visar de olika paketen, med fokus på nämnda DNS-request. I nästa fönster syns det valda paketets innehåll, med alla värden snyggt presenterade. Fönstret längst ned visar hur paketet ser ut i verkligheten, byte för byte.

Ethereal är ett utmärkt program, det är dessutom ett bra komplement för den som vill lära sig lite mer om hur datornätverk fungerar.

Johan Persson <2397>