Wiresharkで取得したパケットの解析
★★★★★
元はEtherealという名称で出ていたWiresharkというキャプチャソフトウェア。
自分で取得したパケットを解析するのは手間なので、解析のツールや方法の例示があるのはとても助かります。
世の中では、いろいろなパケットが飛び交っていて、
ネットワークの設定がよくなかったり、
へんな機材を接続していたりするのも発見したりすることができる。
ネットワークの専門家なら、本書に書かれているようなことを、
ありとあらゆるネットワークで適用してみるとよいだろう。
こんなことはありえないということに、日々遭遇するに違いない。
ワンステップ上のレベルへの招待状
★★★★★
研究でWireSharkをよく使うので、購入しました。
WireSharkの使い方や、TCP/IP通信の概要をある程度理解しているなら、「応用編」のみで十分かと思われます。もちろん、応用編にも基本的な操作方法は記されています。
題名にも書いたように、ワンステップ上のレベルで解析を行いたい方におすすめです。
パケットの見方がよくわかります
★★★★★
Wiresharkの操作方法だけでなく、ネットワーク遅延分析や、コンピュータウイルスに感染したパケット等いわゆるアノマリ(異常)パケットの分析、各種プロトコルのダンプ解析等々、内容が非常に充実しています。HTTPにいたっては、各メソッドの意味がしっかり説明されているので、解析する際に非常に役立つと思います。
自分自身、これまでWiresharkを使っていて、特に、異常パケットの見方や、パケット再送の仕組みがよくわからなかった為、大変勉強になりました。