Software-update: Ethereal 0.9.13

Iedereen die dieper ingaat op het onderhouden van een netwerkstructuur of communicatieproblemen op een netwerk probeert op te lossen, gebruikt vaak een zo genoemde packet-sniffer. Het programma Ethereal is in staat om de data die over het netwerk wordt verstuurd te analyseren in verschillende netwerk protocollen waardoor je het netwerkverkeer in zijn geheel kan monitoren. Tevens kan je ook reeds opgeslagen dataverkeer gebruiken als invoer voor het programma. Versie 0.9.13 is onlangs uitgebracht en heeft de volgende release notes meegekregen:

Ethereal 0.9.13 has been released.

This release fixes a large number of security issues discovered by Timo Sirainen and others. See http://www.ethereal.com/appnotes/enpa-sa-00010.html for more details.

New and updated features:
  • Ethereal now supports a system-wide color filter file.
  • Support for the GNU ADNS library has been added. ADNS allows asynchronous DNS lookups.
  • "Decode As..." functionality has been added to Tethereal via the "-d" flag.
  • The HTTP, FTP, POP, SMTP, IMAP, and ACAP requests and responses are now shown in the protocol tree.
[break]Het programma is beschikbaar in de volgende uitvoeringen:
* Solaris 2.8 - Sparc
* Solaris 2.9 - Sparc
* Windows - i386
* Source .bz2
* Source .gz
* Source Patch (0.9.12 -> 0.9.13) .bz2
* Source Patch (0.9.12 -> 0.9.13) .gz
Versienummer 0.9.13
Besturingssystemen Windows 9x, Windows NT, Windows 2000, Linux, Windows XP, Linux x86, Solaris
Website Sourceforge
Download http://sourceforge.net/project/showfiles.php?group_id=255
Licentietype GPL

Door Japke Rosink

Meukposter

14-06-2003 • 20:19

6

Bron: Sourceforge

Update-historie

Reacties (6)

6
6
5
1
0
0
Wijzig sortering
Bor Coördinator Frontpage Admins / FP Powermod 15 juni 2003 12:27
Wanneer maken ze nou eens een goede gui optie voor de capture filters zodat de windows users niet met de tcpdump syntax blijven zitten? Ik heb dit al meerdere malen als feature request ingediend maar helaas zonder resultaat tot nu toe. Ik hoor meer mensen die deze "optie" missen omdat het "in elkaar klikken" van een filter soms net even wat makkelijker is dan een tcpdump filter maken.
zeer fijn programma is dit.
je moet alleen wel speciale capture driver installeren voor de windows versie, maar dat staat verder op hun site
Het is inderdaad wel een fijn programma maar ze hebben nog een lange weg te gaan willen ze een all round sniffer/netwerk analyse tool maken.

Professionele sniffers zoals NAI sniffer pro en opvolgers bieden nog veel meer functionaliteit dan Ethereal die al bij al nog steeds enkel een gewone basic sniffer blijft.
Dat vind ik wat jammer, hopelijke gaan ze binnenkort wel die weg op en voegen ze betere filter/capture mogelijkheden in en diverse meetmogelijkheden en diagnose functies.
Bor Coördinator Frontpage Admins / FP Powermod @Predator15 juni 2003 18:07
Dat ben ik niet geheel met je eens. Programma's als Sniffer Pro (die bovendien heel erg duur is) hebben inderdaad wat meer "brains" en geven soms zelf al aan wat er fout is op het netwerk (bv duplicate ip's oid). Ethereal is mijn inziens een goede vervanger mits je bereid bent zelf wat meer werk te verrichten / kennis genoeg hebt om dit werk te verrichten. Ik ken heel wat professionele netwerkbeheerders / engineers, sommige van CCIE niveau en vrijwel allemaal gebruiken ze ethereal (vaak naast andere tool). Ik kan dus niet met je meegaan en Ethereal een basic sniffer noemen. Ethereal is ook lang nog niet uitontwikkeld (er is zelfs nog geen versie 1.0).
Die dus hier staat (kan vanuit de foutmelding niet op de hyperlink klikken, moet het overtypen).
http://winpcap.polito.it/301a/download.htm

Is voor de niet wini386 versies vast wel weer anders.
Ik wist niet dat ie er ook voor Windows was :)

Is even kijken hoe het er onder Windows uitziet ;)

Op dit item kan niet meer gereageerd worden.