Analizzatori di rete (sniffers) Netzwerk-Analysator (sniffer) Analyseurs réseau (sniffers) Analizadores de red (rastreadores de puertos) Network analyzers (sniffers)

A análise de rede

Um “analisador rede” (chamado igualmente analisador de tramas ou em inglês sniffer) é um dispositivo que permite “ouvir” o tráfego de uma rede, quer dizer, capturar as informações.

Com efeito, numa rede não comutada, os dados são enviados a todas as máquinas da rede. Contudo, numa utilização normal, as máquinas ignoram os pacotes que lhes não são destinados. Assim, utilizando o interface rede dum modo específico (chamado geralmente modo "promiscuous") é possível ouvir todo o tráfego que passa por um adaptador rede (uma placa rede ethernet, uma placa rede sem fios, etc.).

Utilização do sniffer

Um sniffer é um instrumento formidável que permite estudar o tráfego de uma rede. Serve geralmente para os administradores diagnosticarem os problemas na sua rede, bem como para saber que tráfego há. Assim, os detectores de intrusão (IDS, para intrusion detection system) são baseados num sniffeur para a captura das redes, e utilizam uma base de dados de regras para detectar redes suspeitas.


Infelizmente, como todos os instrumentos de administração, o sniffer pode igualmente ser utilizado por uma pessoa maliciosa que tem um acesso físico à rede para recolher informações. Este risco é ainda mais importante nas redes sem fios, porque é difícil confinar as ondas hertzianas num perímetro delimitado, de modo que pessoas maliciosas podem ouvir o tráfego estando simplesmente na vizinhança.

A grande maioria dos protocolos Internet faz transitar as informações de forma transparente, quer dizer de maneira não cifrada. Assim, quando um utilizador da rede consulta o seu serviço de mensagens através do protocolo POP ou IMAP, ou surfa na Internet em sites cujo endereço não começa por HTTPS, todas as informações enviadas ou recebidas podem ser interceptadas. É assim que sniffers específicos foram afinados por piratas para recuperar as senhas que circulam no fluxo rede.

Os desfiles

Existem várias maneiras de se precaver contra os incómodos que poderia provocar a utilização de um sniffer na sua rede:

  • Utilizar protocolos cifrados para todas as comunicações cujo conteúdo possua um nível de confidencialidade elevado.
  • Segmentar a rede a fim de limitar a divulgação das informações. É recomendado nomeadamente preferir a utilização de switchs (comutadores) a hubs (concentradores), porque comutam as comunicações, quer dizer que as informações são enviadas unicamente às máquinas de destino.
  • Utilizar um detector de sniffer. Trata-se de um instrumento que sonda a rede à procura de materiais que utilizam o modo "promiscuous".
  • Para as redes sem fios é aconselhável reduzir a potência dos materiais, de maneira a cobrir apenas a superfície necessária. Isso não impede eventuais os piratas de ouvir a rede, mas reduz o perímetro geográfico no qual têm a possibilidade de o fazer.

Mais informações



Última modificação do dia Terça 16 de Junho de 2009 às 19:44:24.Este documento, intitulado « analisadores redes (sniffers) »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.
Melhores respostas por « analisadores redes (sniffers) » em :
Topologia das redes Ver Que significa o termo “topologia” Uma rede informática é constituída por computadores ligados entre eles graças a linhas de comunicação (cabos redes, etc.) e elementos materiais (placas de rede, bem como outros equipamentos que permitem...
Tipos de redes Ver Os diferentes tipos de redes Distinguem-se diferentes tipos de redes (privadas) de acordo com a sua dimensão (em termos de número de máquinas), a sua velocidade de transferência de dados e a sua extensão. As redes privadas são redes que...
Redes sem fios - Wireless Networks Ver O que é uma rede sem fios ? Uma rede sem fios (em inglês wireless network) é, como o seu próprio nome indica, uma rede na qual pelo menos dois terminais (computador portátil, PDA, etc.) podem comunicar sem ligação telegráfica. ...
Rede local e compartilhamento de conexão Internet VerResumo I. Configurar uma rede entre 2 PC apenas 1. No Windows Vista 2. No Windows XP 3. No Windows 98 (Me?) II. Com vários computadores III. Compartilhamento de conexão internet. a. No windows XP e Vista b. No Windows 98 IV. Em caso...
Comandos IP relativos às redes no Windows VerÀs vezes é útil conhecer os comandos IP, para analisar e configurar suas redes TCP/IP. Veja a lista destes comandos a serem utilizados numa janela DOS...
Comandos IP relativos a redes no Windows VerÀs vezes é útil conhecer os comandos IP, para analisar ou até mesmo configurar suas redes TCP/IP. Eis a lista destes comandos para utilizar em uma janela...
Criar uma rede local VerPorquê criar uma rede local ? Quando dispomos de vários computadores, pode ser prático ligá-los entre eles e criar uma rede local (em inglês LAN, abreviatura de Local Area Network). Contrariamente do que se possa pensar, a criação de tal...
Criar uma rede local Ver==Porquê instalar uma rede local?== Quando se dispõe de vários computadores, pode ser útil conectá-los para criar uma rede local (em inglês LAN, Local Area Network). Criar uma rede local é muito barato, ao contrário do que se pode...
O conceito de rede VerO que é uma rede? O termo genérico “rede” define um conjunto de entidades (objectos, pessoas, etc.) interligados uns aos outros. Uma rede permite assim circular elementos materiais ou imateriais entre cada uma destas entidades, de acordo...