Wireshark GUI | |
| 原作者 | ジェラルド・コームズ[1] |
|---|---|
| 開発者 | Wiresharkチーム |
| 初回リリース | 1998 |
| 安定リリース | 4.4.0 [2]
/ 2024年8月28日 |
| リポジトリ |
|
| 書かれた | C、C++、Lua |
| オペレーティング·システム | クロスプラットフォーム |
| タイプ | パケットアナライザー |
| ライセンス | GPL-2.0以降[3] [4] |
| Webサイト | ワイヤーシャーク |
Wiresharkは、無料でオープンソースの パケットアナライザーです。ネットワークのトラブルシューティング、分析、ソフトウェアおよび通信プロトコルの開発、教育に使用されます。当初はEtherealという名前でしたが、商標の問題により2006年5月にWiresharkに名前が変更されました。[5]
Wireshark はクロスプラットフォームであり、現在のリリースではQt ウィジェット ツールキットを使用してユーザー インターフェイスを実装し、pcapを使用してパケットをキャプチャします。Linux 、macOS、BSD、Solaris、その他のUnix 系オペレーティング システム、およびMicrosoft Windowsで動作します。また、TShark と呼ばれるターミナル ベース (非 GUI) バージョンもあります。Wireshark および TShark など、Wireshark と共に配布されるその他のプログラムは、GNU General Public Licenseバージョン 2 またはそれ以降のバージョン の条件に基づいてリリースされるフリー ソフトウェアです。
機能性
Wireshark はtcpdumpと非常によく似ていますが、グラフィカルな フロントエンドと統合されたソートおよびフィルタリング オプションを備えています。
Wireshark を使用すると、ネットワーク インターフェイス コントローラを無差別モードに設定できるため(ネットワーク インターフェイス コントローラでサポートされている場合)、そのインターフェイスで表示されるすべてのトラフィック (ネットワーク インターフェイス コントローラのMAC アドレスに送信されていないユニキャスト トラフィックを含む) を確認できます。ただし、ネットワーク スイッチのポートで無差別モードのパケット アナライザを使用してキャプチャする場合、スイッチを通過するすべてのトラフィックがキャプチャが行われたポートに送信されるわけではないため、無差別モードでのキャプチャだけではすべてのネットワーク トラフィックを確認するのに十分ではありません。ポート ミラーリングやさまざまなネットワーク タップにより、ネットワーク上の任意のポイントにキャプチャを拡張できます。単純なパッシブ タップは、改ざんに対して非常に耐性があります[引用が必要]。
Linux、BSD、macOS では、libpcap 1.0.0 以降を使用すると、Wireshark 1.4 以降でワイヤレス ネットワーク インターフェイス コントローラーをモニター モードにすることもできます。
リモート マシンがパケットをキャプチャし、キャプチャしたパケットをTZSPプロトコルまたはOmniPeekで使用されるプロトコルを使用して Wireshark を実行しているマシンに送信すると、Wireshark はそれらのパケットを分析し、リモート マシンでキャプチャされたパケットをキャプチャ時に分析できるようになります。
歴史
1990年代後半、ミズーリ大学カンザスシティ校でコンピュータサイエンスの学位を取得したジェラルド・コームズは、小規模なインターネットサービスプロバイダーであるネットワークインテグレーションサービスに勤務していました。当時の商用プロトコル分析製品の価格は1500ドル程度で[6]、同社の主要プラットフォーム(SolarisおよびLinux)では動作しなかったため、ジェラルドはEtherealの開発を開始し、1998年頃に最初のバージョンをリリースしました。[7] Etherealの商標はネットワークインテグレーションサービスが所有しています。
2006年5月、コームズはロリス・デジョアニとともにCACE Technologiesに就職した。コームズは依然としてEtherealのソースコードのほとんどの著作権を保持していた(残りはGNU GPLの下で再配布可能だった)ため、Ethereal Subversionリポジトリの内容をWiresharkリポジトリのベースとして使用した。しかし、彼はEtherealの商標を所有していなかったため、名前をWiresharkに変更した。[8] 2010年にリバーベッドテクノロジーがCACEを買収し[9]、Wiresharkの主要スポンサーを引き継いだ。Etherealの開発は中止され、EtherealのセキュリティアドバイザリではWiresharkへの切り替えが推奨された。[10] 2022年にSysdigがWiresharkの主要スポンサーを引き継ぎ、2023年にSysdigはWiresharkをWireshark Foundationを設立して参加させた。[11]
Wiresharkは長年にわたり、 eWeek、[12] 、 [13] InfoWorld、[14] [15] [16] [17] [18]、PC Magazineなど、数々の業界賞を受賞しています。[19]また、Insecure.Orgのネットワークセキュリティツール調査ではパケットスニファーとして最高評価を受けており、 [20] 2010年8月のSourceForgeプロジェクトオブザマンスにも選ばれました。 [21]
コームズ氏はWiresharkのコード全体を保守し、ソフトウェアの新バージョンをリリースし続けています。製品のウェブサイトには2000人以上の寄稿者がリストされています。[22]
特徴
Wireshark は、さまざまなネットワーク プロトコルの構造 (カプセル化)を「理解」するデータ キャプチャ プログラムです。さまざまなネットワーク プロトコルで指定されたフィールドとその意味を解析して表示できます。Wireshark はpcap を使用してパケットをキャプチャするため、pcap がサポートするタイプのネットワーク上のパケットのみをキャプチャできます。
- データは、ライブ ネットワーク接続から「ワイヤから」キャプチャすることも、すでにキャプチャされたパケットのファイルから読み取ることもできます。
- ライブ データは、イーサネット、IEEE 802.11、PPP、ループバックなど、さまざまな種類のネットワークから読み取ることができます。
- キャプチャされたネットワーク データは、 GUIまたはユーティリティ TShark のターミナル (コマンド ライン) バージョンを介して参照できます。
- キャプチャされたファイルは、「editcap」プログラムのコマンドラインスイッチを介してプログラム的に編集または変換できます。
- 表示フィルターを使用してデータの表示を絞り込むことができます。
- 新しいプロトコルを解析するためのプラグインを作成することができます。 [23]
- キャプチャされたトラフィック内のVoIP通話を検出できます。互換性のあるエンコードでエンコードされている場合は、メディア フローを再生することもできます。
- 生のUSBトラフィックをキャプチャすることができます。[24]
- 監視対象のイーサネットを通過する限り、ワイヤレス接続もフィルタリングできます。[説明が必要]
- キャプチャされたトラフィックの出力をフィルタリングする機能を提供するために、さまざまな設定、タイマー、およびフィルターを設定できます。
Wiresharkのネイティブネットワークトレースファイル形式は、libpcap、WinPcap、Npcapによって読み書きされるlibpcap形式であるため、キャプチャされたネットワークトレースを、tcpdumpやCA NetMasterなどの同じ形式を使用する他のアプリケーションと交換できます。また、新しいバージョンのlibpcapによって読み取られるpcapng形式もあります。また、snoop [25]、 Network Generalの[26] Sniffer、Microsoft Network Monitor [27]などの他のネットワークアナライザーからのキャプチャも読み取ることができます。
安全
インターフェースから生のネットワーク トラフィックをキャプチャするには、一部のプラットフォームでは昇格された権限が必要です。このため、Wireshark と TShark の古いバージョンは、スーパーユーザー権限で実行されることが多かったです。トラフィックをキャプチャするときに呼び出されるプロトコル ディセクタの数が膨大であること、またディセクタにバグがある可能性があることを考慮すると、深刻なセキュリティ リスクが生じる可能性があります。過去にかなりの数の脆弱性 (その多くはリモート コード実行を許すもの) があり、開発者が将来の開発をより良くできないと考えたため、OpenBSD はOpenBSD 3.6 より前に Ethereal をポート ツリーから削除しました。[28]
すべての操作に昇格された権限が必要なわけではありません。たとえば、別の方法としては、tcpdump またはWireshark に付属するdumpcapユーティリティをスーパーユーザー権限で実行してパケットをファイルにキャプチャし、その後、制限された権限で Wireshark を実行してパケットを分析する方法があります。ほぼリアルタイムの分析をエミュレートするには、キャプチャされた各ファイルをmergecapでマージし、Wireshark で処理される増大するファイルにします。ワイヤレス ネットワークでは、 Aircrackワイヤレス セキュリティ ツールを使用してIEEE 802.11フレームをキャプチャし、結果のダンプ ファイルを Wireshark で読み取ることができます。
Wireshark 0.99.7 以降、Wireshark と TShark は dumpcap を実行してトラフィック キャプチャを実行します。トラフィックをキャプチャするために特別な権限を必要とするプラットフォームでは、その権限で dumpcap を実行するだけで済みます。Wireshark も TShark も特別な権限で実行する必要はありませんし、実行すべきでもありません。
色分け
Wiresharkは、パケット内の特定のフィールドに一致するルールに基づいてパケットを色分けできるため、ユーザーは一目でトラフィックの種類を識別できます。デフォルトのルールセットが提供されており、ユーザーはパケットを色分けするための既存のルールを変更したり、新しいルールを追加したり、ルールを削除したりできます。[29]
シミュレーションパケットキャプチャ
Wiresharkは、 nsやOPNET Modelerなどのほとんどのネットワークシミュレーションツールからパケットをキャプチャするためにも使用できます。[30]
参照
注記
- ^ 「Wireshark – About」。Wireshark Foundation 。 2018年1月30日閲覧。
- ^ 「Wireshark-announce: [Wireshark-announce] Wireshark 4.4.0 が利用可能になりました」。2024 年 8 月 28 日。2024年8 月 29 日閲覧。
- ^ 「Wireshark FAQ ライセンス」。
- ^ 「COPYING」. 2022年7月20日.
- ^ 「Wireshark FAQ」 。 2011年12月31日閲覧。
- ^ 「強化された NetXRay がエンタープライズ機能に対応」InfoWorld 1997 年 11 月 17 日。
- ^ 「Wireshark と Ethereal の創設者との Q&A」。Gerald Combs 氏へのインタビュー。protocolTesting.com。2016 年 3 月 7 日時点のオリジナルよりアーカイブ。2010年7 月 24 日閲覧。
- ^ 「名前の変更の理由は何ですか? Wireshark はフォークですか?」Wireshark: よくある質問。 2007 年11 月 9 日閲覧。
- ^ 「Riverbed が CACE Technologies を買収し、アプリケーション対応ネットワーク パフォーマンス管理市場へのさらなる進出を拡大」 Riverbed Technology。2010 年 10 月 21 日。2010年10 月 21 日閲覧。
- ^ "enpa-sa-00024". Ethereal. 2006年11月10日. 2012年10月23日時点のオリジナルよりアーカイブ。2010年6月8日閲覧。
- ^ ブリッジウォーター、エイドリアン。「Sysdig Wireshark Foundation、より安全なクラウドが必要」。Forbes 。 2023年4月20日閲覧。
- ^ 「受賞歴」Wireshark: について。 2010 年9 月 20 日閲覧。
- ^ 「Wireshark」。史上最も重要なオープンソース アプリ。eWEEK。2012 年 5 月 28 日。2012年8 月 12 日閲覧。
- ^ Yager, Tom (2007 年 9 月 10 日)。「ネットワークにおけるオープンソースのベスト」。InfoWorld。2014年12 月 1 日閲覧。
- ^ 「ベスト・オブ・オープンソース・ソフトウェア・アワード:ネットワーキング」InfoWorld 2008年8月5日2015年4月28日閲覧。
- ^ Mobley, High (2012 年 9 月 18 日)。「Bossie Awards 2012: 最優秀オープンソース ネットワーキングおよびセキュリティ ソフトウェア」。InfoWorld。2015年4 月 28 日閲覧。
- ^ Ferrill, Paul (2013 年 9 月 17 日)。「Bossie Awards 2013: 最優秀オープンソース ネットワーキングおよびセキュリティ ソフトウェア」。InfoWorld。2015年4 月 28 日閲覧。
- ^ Garza, Victor R. (2014 年 9 月 29 日)。「Bossie Awards 2014: 最優秀オープンソース ネットワーキングおよびセキュリティ ソフトウェア」。InfoWorld。2015年4月 28 日閲覧。
- ^ Lynn, Samara. 「Wireshark 1.2.6」。Wireshark 1.2.6 レビューと評価。PC Magazine。2010年9 月 20 日閲覧。
- ^ 「Wireshark はパケットスニファーのトップ 14 のうち第 1 位」 Insecure.Org 。2012年8 月 12 日閲覧。
- ^ 「Wireshark、SourceForge の今月のプロジェクト、2010 年 8 月」。SourceForge。2010 年 8 月 2 日。2012年8 月 12 日閲覧。
- ^ 「Wireshark About Page」. Wireshark . 2023年3月21日閲覧。
- ^ 「Dissector コンパイル例」。OmniIDL。2013年4 月 18 日閲覧。
- ^ 「USB キャプチャのセットアップ」。Wireshark Wiki。2011年12 月 31 日閲覧。
- ^ 「Snoop」. Wireshark . 2024年4月1日閲覧。
- ^ 「NETSCOUT」。Wireshark 。 2023年3月21日閲覧。
- ^ 「Microsoft Network Monitor」。Wireshark 。 2023年3月21日閲覧。
- ^ 「ports/net/ethereal/Attic/Makefile の CVS ログ」。Openbsd.org。2023年3 月 25 日閲覧。
- ^ 「Wireshark のパケットカラー化」。Wireshark。2023年3 月 21 日閲覧。
- ^ Hnatyshin, Vasil Y.; Lobo, Andrea F. 「OPNETとWiresharkソフトウェアを使用した学部生のデータ通信およびネットワーキングプロジェクト」(PDF)。ローワン大学。 2021年11月15日閲覧。
参考文献
- Orebaugh, Angela; Ramirez, Gilbert; Beale, Jay (2007 年 2 月 14 日)。Wireshark および Ethereal ネットワーク プロトコル アナライザー ツールキット。Syngress。p. 448。ISBN 978-1-59749-073-32009年9月29日時点のオリジナルよりアーカイブ。
{{cite book}}: CS1 メンテナンス: 不適切 URL (リンク) - サンダース、クリス (2007 年 5 月 23 日)。実践的なパケット分析: Wireshark を使用した実際のネットワーク問題の解決。No Starch Press。p . 192。ISBN 978-1-59327-149-7。
- Chappell, Laura (2010 年 3 月 31 日)。Wireshark ネットワーク分析: Wireshark 認定ネットワーク アナリスト公式学習ガイド。Protocol Analysis Institute、dba「Chappell University」。p. 800。ISBN 978-1-893939-99-8。
- Cheok, Roy (2014 年 7 月 1 日)。「Wireshark: パケットの色分けガイド」。SANS Institute Reading Room。SANS Institute。
外部リンク
- 公式サイト
