The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от opennews (?), 30-Авг-24, 12:56 
Опубликован  релиз новой стабильной ветки сетевого анализатора Wireshark 4.4. Программа поддерживает более тысячи сетевых протоколов и несколько десятков форматов захвата трафика. Предоставляется гибкий интерфейс для создания фильтров, захвата трафика, анализа сохранённых дампов и инспектирования пакетов. Поддерживаются такие расширенные возможности, как пересборка порядка следования пакетов, выделение и сохранение содержимого файлов, передаваемых с использованием разных протколов, воспроизведение  VoIP и RTP-потоков, расшифровка IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP и WPA/WPA2. Код проекта распространяется под лицензией GPLv2...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=61790

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


7. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +8 +/
Сообщение от Аноним (7), 30-Авг-24, 13:21 
>Предложены новые анализаторы протоколов QUIC

Хм... Интересно какие инструменты у операторов ?
https://vc.ru/services/1433956

Ответить | Правка | Наверх | Cообщить модератору

9. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +6 +/
Сообщение от Аноним (9), 30-Авг-24, 13:36 
У них аппаратные дипиай.
Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Олег Магнитов (-), 01-Сен-24, 10:25 
А можно ли с помощью прог типа goodbyedpi и zapret разблокировать VPN? Если к сайтам доступ открывается, то может и к VPN-серверам можно разблочить доступ?
Ответить | Правка | Наверх | Cообщить модератору

61. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (61), 01-Сен-24, 11:09 
Только если они замедлены. Но ВПН в основном заблочены по ойпи.  
Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  –3 +/
Сообщение от 12yoexpert (ok), 30-Авг-24, 15:25 
вообще не интересно

network.http.http3.enabled=false

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

14. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +5 +/
Сообщение от Криптонит (-), 30-Авг-24, 19:29 
Wireshark - офигенная тулза. Помогает бороться с незаконными блокировками сайтов в Pоccии. У меня есть возможность потестить с её помощью DPI-блокировки на десятках российских провайдеров (не спрашивайте, откуда у меня доступ к такому количеству провайдеров, скоро будет еще больше). Вся полученная инфа о характере DPI-блокировок (у каждого провайдера в Pоccии DPI работает по-разному!) отправляется создателям GoodbyeDPI и другим хорошим ребятам. Так что Youtube в Pоccии будет работать идеально и в максимальном качестве, потому что умных и честных людей в Pоccии больше, чем всяких недopaзвитых пoдoнкoв, которые пытаются заставить провайдеров творить всякую дичь, которой даже в зaконах нет. Будем дpючить PKН и прожaривать DPI. ^^
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

15. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (15), 30-Авг-24, 19:48 
Это всё работало до того как стали резать по-настоящему.
Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (-), 30-Авг-24, 23:15 
> Это всё работало до того как стали резать по-настоящему.

Судя по постам народа - оно и сейчас работает. У россиян денег не хватит на line speed DPI с полной реконструкцией TCP.

ValdikSS там по ссылке показал что клин клином вышибают, нарисовав правило файрвола анализирующее - и гадящее - первые несколько пакетов. Красиво!

Ответить | Правка | Наверх | Cообщить модератору

24. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (15), 30-Авг-24, 23:51 
Я видел отзывы, что в основном с ростелекомом. У меня скорости любого доступа очень ощутимо просели и периодически митм совсем дохнет и интернет вовсе не работает. Программы для венды я протестировать не могу.
Ответить | Правка | Наверх | Cообщить модератору

25. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (-), 31-Авг-24, 00:26 
> Я видел отзывы, что в основном с ростелекомом. У меня скорости любого
> доступа очень ощутимо просели и периодически митм совсем дохнет и интернет
> вовсе не работает. Программы для венды я протестировать не могу.

Согласно моим измерениям на нескольких рфских провах анализировали траф весьма частично, и либо накрывали, либо нет. Если не накрыто роутилось как обычно.

Т.е. видимо форвардят первые n пакетов flow в dpi, тот решает гасить ли и как, у некоторых даже баня не сразу а через неск секунд. Может быть и частичным дропом пакетов и полным. В первом случае тормозит, в втором совсем рубится. ValdikSS сделал контр-DPI на этом эффекте, при том тоже только на первых нескольких пакетах извраты для оптимизации. См ссылку на лоре, zapret линуксная штука и куда круче.

Ответить | Правка | Наверх | Cообщить модератору

39. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Full Master (?), 31-Авг-24, 17:19 
Они весь flow туда скорее всего заворачивают, а там уже DPI либо находит что-то и помечает что flow нужно блокировать, либо сдается после n пакетов и больше не анализирует.
Ответить | Правка | Наверх | Cообщить модератору

78. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (78), 01-Сен-24, 16:15 
> Они весь flow туда скорее всего заворачивают, а там уже DPI либо
> находит что-то и помечает что flow нужно блокировать, либо сдается после
> n пакетов и больше не анализирует.

В любом случае оно явно не умеет в line speed и ориентируется на первые несколько пакетов чаще всего. Вроде бывают провы пытающиеся HTTP на squid загонять, тогда оно конечно все пакеты честно процессит. Но с https это не сработает.

Ответить | Правка | Наверх | Cообщить модератору

16. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (16), 30-Авг-24, 20:29 
Goodbyedpi  только для шинды ты ресурсом ошибся. Да и бороться с блокировками надо до того как они наступили.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

18. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (18), 30-Авг-24, 20:52 
Ну дык пока жаренный петух в одно место не клюнет...
Ответить | Правка | Наверх | Cообщить модератору

26. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  –5 +/
Сообщение от Dmitry (??), 31-Авг-24, 09:52 
Ага, криптонит мне напоминает наркомана которому хочется уколоться ютюбом.

Лично я пользуюсь пиртюбом, сервисом с открытым кодом да ещё федеративным

Ответить | Правка | Наверх | Cообщить модератору

40. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (40), 31-Авг-24, 18:02 
А я пользуюсь контентом. Как там с ним на пиртюбе?
Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (61), 31-Авг-24, 18:26 
Контент на торрЕнтах.  
Ответить | Правка | Наверх | Cообщить модератору

51. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (40), 01-Сен-24, 05:43 
Контент — это не только сериальчики.
Ответить | Правка | Наверх | Cообщить модератору

52. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (61), 01-Сен-24, 07:35 
Торрента это не только сериальчики.
Ответить | Правка | Наверх | Cообщить модератору

54. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (40), 01-Сен-24, 08:57 
И тем не менее это не ютуб, где можно найти инструкцию по ремонту стиральной машинки или научпоп-видео по космологии.
Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  –2 +/
Сообщение от Аноним (61), 01-Сен-24, 10:00 
Текстовой инструкции для сабжа достаточно. Видос это то что маркетологи тебя приучили смотреть.
Ответить | Правка | Наверх | Cообщить модератору

57. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (40), 01-Сен-24, 10:04 
Фильмы тоже запретить, диды книжки читали и фантазией пользовались.
Ответить | Правка | Наверх | Cообщить модератору

59. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +2 +/
Сообщение от Аноним (61), 01-Сен-24, 10:56 
Вот вот. На твоём ютубе даже книжек нет. А на торрентах есть. Результат как говориться на лицо. И это я не про порнхаб.  
Ответить | Правка | Наверх | Cообщить модератору

64. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (40), 01-Сен-24, 11:14 
И в кинотеатрах тоже книжки не продают. Вывод налицо.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

87. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Dmitry (??), 01-Сен-24, 20:44 
Без проблем, импортируй что нужно
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

29. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Dmitry (??), 31-Авг-24, 10:47 
А ещё меня забавляют "криптаны" которые продвигают телеграмм.

Уже везде сказано что на сервере  сообщения расшифровываются и все видно, что Дуров делает с сообщением не известно.
Как в анекдоте " у нас джентельменам верят на слово"

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

31. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (31), 31-Авг-24, 11:56 
ШИТО? Telegram - это конечно хлам, но клиент у него опенсорсный https://github.com/exteraSquad/exteraGram .
Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (33), 31-Авг-24, 13:05 
Официальный только десктопный на гитхабе:
https://github.com/telegramdesktop/tdesktop
Ответить | Правка | Наверх | Cообщить модератору

34. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +3 +/
Сообщение от Аноним (33), 31-Авг-24, 13:08 
+
https://telegram.org/apps#source-code
Ответить | Правка | Наверх | Cообщить модератору

63. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (61), 01-Сен-24, 11:12 
А чего ты код не зареверсил и не написал свой сервер?
Ответить | Правка | Наверх | Cообщить модератору

72. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (72), 01-Сен-24, 13:43 
Ты бы для начала клиент от сервера научился отличать, а потом уже за код рассуждал
Ответить | Правка | Наверх | Cообщить модератору

73. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (61), 01-Сен-24, 14:03 
В отличии от тебя все всё различают. А что ты по коду в клиенте не можешь зареверсить сервер это значит что нафиг тебя к коду подпускать.
Ответить | Правка | Наверх | Cообщить модератору

84. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (84), 01-Сен-24, 18:57 
Никому нафиг не нужен свой сервер Телеграма. Потому что свой сервер может быть и XMPP. А заменять дуровский для всех ... кто платить за это будет? Кому это нужно? Никому в принципе.
Ответить | Правка | Наверх | Cообщить модератору

41. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (40), 31-Авг-24, 18:05 
https://github.com/DrKLO/Telegram
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

49. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Dmitry (??), 31-Авг-24, 23:13 
Это клиент. А сервер нет. И сообщения как раз Дуров расшифровывает на серверной стороне. Верим егму на слово что он их никуда не сливает.

Кстати в телеграмме есть секретные чаты для шифрования на клиентской стороне но у меня они переодичемки зависали. Никто из знакомых ими не пользуется

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

60. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (61), 01-Сен-24, 10:58 
Дуров ничего не шифрует кроме приватных чатов. Ничего на сервере расшифровывать не надо там чистый незамутненный текст. Это вотсап шифрует все чаты при этом не визжит про приватность на каждом углу.  
Ответить | Правка | Наверх | Cообщить модератору

22. Скрыто модератором  +/
Сообщение от Аноним (-), 30-Авг-24, 23:08 
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

28. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  –1 +/
Сообщение от Аноним (-), 31-Авг-24, 10:39 
Слова "и другим хорошим ребятам" ты нарочно пропустил? ;) На той же страничке гудбайдипиай в самом конце списочек зачетных утилиток под линукс и андройд. И они прекрасно работают, если руки из правильного места. :)
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

42. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +4 +/
Сообщение от Аноним (61), 31-Авг-24, 18:25 
Нет никаких указаний что другие ребята получают какую либо помощь или принимают. А то что человек выгораживает вин онли решение какбэ намекает. Тем более посмотрев как работает байдипиай на андроиде никакой помощи он явно не получает и работает плохо. А тот же спуфдипиай работает безотказно.  
Ответить | Правка | Наверх | Cообщить модератору

50. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  –1 +/
Сообщение от Агент Фридом (-), 31-Авг-24, 23:34 
> Нет никаких указаний что другие ребята получают какую либо помощь или принимают.

Простите, забыли отчитаться, товарищ майор! Виноваты, товарищ майор! Будем исправляться.

Ответить | Правка | Наверх | Cообщить модератору

53. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (61), 01-Сен-24, 07:36 
Этого в шизо.
Ответить | Правка | Наверх | Cообщить модератору

45. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (45), 31-Авг-24, 20:52 
>Goodbyedpi  только для шинды

там много связанных проектов
zapret by @bol-van (for MacOS, Linux and Windows)
Green Tunnel by @SadeghHayeri (for MacOS, Linux and Windows)
DPI Tunnel CLI by @zhenyolka (for Linux and routers)
DPI Tunnel for Android by @zhenyolka (for Android)
PowerTunnel by @krlvm (for Windows, MacOS and Linux)
PowerTunnel for Android by @krlvm (for Android)
SpoofDPI by @xvzc (for macOS and Linux)
GhosTCP by @macronut (for Windows)
ByeDPI for Linux/Windows + ByeDPIAndroid for Android (no root)
youtubeUnblock by @Waujito (for OpenWRT/Entware routers and Linux)

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

46. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (46), 31-Авг-24, 21:22 
Спасибо кепи чтобы я без тебя делал. Вот только почему чел комментатор явно шиндузятник это факт.
Ответить | Правка | Наверх | Cообщить модератору

80. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (78), 01-Сен-24, 16:21 
> Goodbyedpi  только для шинды ты ресурсом ошибся. Да и бороться с
> блокировками надо до того как они наступили.

Возьми запрет - он под линух и умеет еще и побольше через форвард фаерволом всяким. На лоре посты есть. А опеннету стыд и срам за такую модерацию, в кои-то веки лор делает опеннет!

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

88. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Анонимыч (?), 06-Сен-24, 20:32 
Я этот пост на дваче видел лол
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

10. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +2 +/
Сообщение от RNK_Admin (?), 30-Авг-24, 15:19 
В этой версии можно будет отследить фрагментирование пакетов, направляемых, например, к Youtube.com?
Ответить | Правка | Наверх | Cообщить модератору

11. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (11), 30-Авг-24, 15:22 
ip[6:2] & 0x1fff != 0
Ответить | Правка | Наверх | Cообщить модератору

13. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +7 +/
Сообщение от КО (?), 30-Авг-24, 15:41 
Ну-ка, ну-ка, вы тут не это
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

17. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (16), 30-Авг-24, 20:31 
А смысл осенью заблочит полностью.  
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

19. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (18), 30-Авг-24, 20:53 
Всё равно будем бороться!
Ответить | Правка | Наверх | Cообщить модератору
Часть нити удалена модератором

68. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (68), 01-Сен-24, 11:21 
Надо чтобы тебе вообще ничего не блочили. Бороться с тем кому пришла идея что-то заблокировать.
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

20. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +2 +/
Сообщение от Аноним (20), 30-Авг-24, 20:57 
Nmap для меня достаточно.
Ответить | Правка | Наверх | Cообщить модератору

27. Скрыто модератором  +3 +/
Сообщение от Аноним (27), 31-Авг-24, 10:06 
Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +1 +/
Сообщение от Аноним (-), 31-Авг-24, 16:49 
> Nmap для меня достаточно.

Стесняюсь спросить, а кого из этих двух он по вашей версии вообще заменяет, и как это могло бы выглядеть? :)

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

48. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +2 +/
Сообщение от Аноним (48), 31-Авг-24, 22:07 
Не знал, что nmap умеет записывать и во производить pcap. Век живи, век учись
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

56. Скрыто модератором  –2 +/
Сообщение от Аноним (61), 01-Сен-24, 10:01 
Ответить | Правка | Наверх | Cообщить модератору

86. "Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0 "  +/
Сообщение от Аноним (86), 01-Сен-24, 19:26 
Если бы Вы написали, что Вам TcpDump достаточно, то Вас бы поняли. Nmap и Wireshark это разные по назначению и функциям программы
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру