топология сети wireshark [закрыта]

Кто-нибудь знает программу, которая может взять трассировку wireshark (pcap) и превратить ее в визуальную топологию сети?

У меня есть 3 файла pcap с "МНОГО" данных, и я действительно хочу посмотреть, смогу ли я понять некоторые вещи.

Я играл с такими вещами, как сетевой майнер, но ничего, что могло бы дать визуальную подсказку к данным. Например, введите здесь описание изображения


person G Gr    schedule 14.07.2012    source источник
comment
Просто интересно, нашли ли вы какие-то хорошие решения на этот ваш вопрос? тоже ищу похожие....   -  person pnp    schedule 03.08.2013


Ответы (1)


Вы на самом деле задаете два вопроса:

  1. Как узнать топологию сети по сетевым трассировкам
  2. Как визуализировать обнаруженную топологию

Обнаружение топологии

Это сложная часть. Сообщество еще не разработало надежные инструменты, потому что сетевой трафик содержит очень много сложного мусора. Самый полезный инструмент, который приходит на ум в этой области, — это Bro, который создает качество журналы подключения.

Извлекать графы общения, т. е. графы, которые показывают, кто с кем общается, несложно. Взвешивая ребра с некоторой метрикой (количество пакетов/байтов/соединений), вы можете получить представление об относительном вкладе данного узла.

Для более сложного анализа вам придется разработать некоторые эвристики. Например, обнаружение маршрутизаторов может включать просмотр поведения при пересылке пакетов или извлечение шлюзов по умолчанию из сообщений DHCP ACK. Bro («Питон для сети») позволяет систематизировать такой анализ в очень естественной форме.

Визуализация графика

Неброский подход включает создание выходных данных GraphViz. Afterglow предлагает некоторую обертку, которая делает вывод более удобоваримым. Для вдохновения посетите http://secviz.org/, где вы найдете множество примеров таких графиков. Большинство из них были созданы с послесвечением.

Существует также Gephi, более навороченный механизм визуализации графиков, который поддерживает различные форматы ввода графиков. Сгенерированные графики выглядят весьма причудливо, и их также можно просматривать в интерактивном режиме.

person mavam    schedule 14.07.2012
comment
Ничего больше? Надеялся на что-то более сообразительное. - person G Gr; 14.07.2012
comment
Что вы подразумеваете под смекалкой? Открытие топологии или визуализация? (Я немного расширил ответ.) - person mavam; 14.07.2012
comment
ВАУ на Гефи! Находка класса A, это даже поможет мне с моим анализом данных в Matlab по сетевым данным! Тем не менее, открытие топологии слабое, странно, почему никто не написал для него ничего приличного. Было бы неплохо, если бы GNS3 мог загружать файлы pcap и загружать структурированную топологическую карту. - person G Gr; 15.07.2012