【问题标题】:wireshark network topology [closed]wireshark网络拓扑[关闭]
【发布时间】:2012-07-13 21:14:10
【问题描述】:

有没有人知道可以获取wireshark (pcap) 跟踪并将其转换为可视网络拓扑的程序?

我有 3 个包含“大量”数据的 pcap 文件,我真的很想看看我是否能理解一些事情。

我玩过网络矿工之类的东西,但没有任何东西可以为数据提供视觉提示。比如

【问题讨论】:

  • 只是想知道您是否找到了一些很好的解决方案来解决您的这个问题?我也在寻找类似的东西......

标签: networking trace wireshark pcap topology


【解决方案1】:

你实际上是在问两个问题:

  1. 如何从网络跟踪中发现网络拓扑
  2. 如何可视化发现的拓扑

拓扑发现

这是最难的部分。社区还没有开发出可靠的工具,因为网络流量表现出非常难以处理的垃圾。在这个空间里想到的最有用的工具是Bro,它创造了质量connection logs

直接提取通信图,即显示谁与谁通信的图。通过使用一些度量(数据包/字节/连接数)衡量边缘,您可以了解给定节点的相对贡献。

对于更复杂的分析,您必须开发一些启发式方法。例如,检测路由器可能涉及查看数据包转发行为或从 DHCP ACK 消息中提取默认网关。 Bro(“网络的 Python”)允许您以非常自然的形式编写此类分析。

图形可视化

低调方法涉及生成GraphViz 输出。 Afterglow 提供了一些包装,使输出更易于消化。如需灵感,请查看http://secviz.org/,您可以在其中找到许多此类图表的示例。它们中的大多数都是用余辉创造的。

还有Gephi,一个更花哨的图形可视化引擎,它支持variety of graph input formats。生成的图看起来很花哨,也可以是explored interactively

【讨论】:

  • 没有别的了吗?希望有更精明的东西。
  • 精明是什么意思?拓扑发现还是可视化? (我稍微加强了答案。)
  • 哇,Gephi! A 级发现,这甚至可以帮助我在 matlab 中对网络数据进行数据分析!拓扑发现仍然很弱,奇怪为什么没有人为它写一些像样的东西。如果 GNS3 可以加载 pcap 文件并加载结构化拓扑图,那就太好了。
猜你喜欢
  • 1970-01-01
  • 2014-10-14
  • 2011-03-31
  • 2011-05-08
  • 2015-02-05
  • 1970-01-01
  • 2012-05-31
  • 2012-03-01
  • 1970-01-01
相关资源
最近更新 更多