• ベストアンサー

パケット解析の方法

Notepooの回答

  • Notepoo
  • ベストアンサー率25% (1/4)
回答No.2

ネットワーク上のパケットをチェックしたいのであるならば,下記のネットワークプロトコルアナライザをご紹介します。  ツール名:wireshark  サイト :http://www.wireshark.org/  最新ver :wireshark-setup-0.99.6a(07年10月12日現在) 解析時に参考となる書籍は,以下のものが挙げられます。  書籍名 :マスタリング TCP/IP 入門編 第4版  発行元 :オーム社  価格  :2200円 本ツールの使い方等について書いた書籍名は覚えていません。 しかし,昨日も書店にてPC関係のブースで見掛けました。 書店に立ち寄って時間を掛けて見つけて下さい。(ゴメンなさい) 最後に何に困っているのか?余りにも抽象的な質問であり,トラブル詳細が質問内容から読み取れません。 そのため,方法論を示すことこと自体が難しいと思います。 もう少し詳しくネットワーク情報を掲載してみては如何でしょうか? 【参考】 本ツールの発表前に「Ethereal」というツールが確かに世に知れていました。 数多くのネットワーク管理者等に昔からパケット取得とプロトコル解析用として重宝されてきたツールであります。 しかし,この大人気のオープン・ソース・ツールが,その後,新しい名前「Wireshark」を得て,新スポンサーと組むことになりました。 Wiresharkは,元々Etherealのソース・コード・ツリーから分岐したツールです。 ソース・コードを分岐させるということは,ソース・コード・ツリーをコピーして,開発を継続するために新しい枝を作る作業を意味する。 分岐の際,一般的に開発者が変わるはずです。 ところが,WiresharkのFAQには「Wiresharkのソース・コード・ツリーは,現在もEtherealの中心的な全開発者がプロジェクトを担当している点が特徴」との指摘があります。 今後もWiresharkでは無償公開し続け,GNU General Public License(GPL)を適用するそうです。

参考URL:
http://www.wireshark.org/
spykids3
質問者

お礼

ありがとうございます。トラブルの内容ですが、データ通信中PCがリブートするという問題が発生しておりまして、MINIDUMPを採取したところ NICのドライバーで落ちていることまで判明しました。しかしながら、状況からハード面での問題は考えにくく、今回パケット採取の運びとなりました。(これでもちょっと漠然とした説明ですね。ごめんなさい)参考書物に関してもアドバイスをもとに捜してみます。ほんとにありがとうございます。

関連するQ&A

  • Javaのパケットキャプチャについて

    Javaでもネットワークのプログラミングができるということを知って、ちょっとそれをかじっている者です。 その学習をするに当たって、最終目標としてパケットキャプチャを作ってみたいと考えてるようになりました。 自分自身に送られてくるパケットを拾って、それを解析したいと思っています。 Pcap系のアプリケーション(WinPcapやlibpcap)を用いれば、それを用いたライブラリを使って作成できることもわかりました。 ただ、ちょっとこだわってみたいので、そういったものを利用することなく作成してみたいなと考えています。 ですが、インターネットで調べても、それらを使用した方法しかわかりません。 実際にそのようなことができるのでしょうか・・・。 TCPパケット・UDPパケットを受信することは可能ですが、その他のプロトコルのパケットの受信と、パケットの解析まではできないのじゃないかと思っています。 気になったので質問しました。 よろしくお願いします。

    • ベストアンサー
    • Java
  • windumpでのパケットキャプチャ

    windumpでパケットキャプチャをしようと思い、コマンドプロンプトの画面での表示まではできるようになりました。 いろいろなHPで調べてみたのですが、以下のことがいまだ良く分かりません。教えていただければ幸いです。 ・windumpはネットワークのトラブルの時に有用(実際にそのような時に使用してトラブルの原因を探れれば。。と思い調べ始めました。)と書いてありましたが、簡単に言えば何が分かるのでしょうか?何度なく、コマンドプロンプトの画面を見ているだけではさっぱり分かりません・・ ・windumpでキャプチャできるパケットの流れはネットワークのコンピュータ全ての、例えばどのパソコンがインターネットに出ているのか。。というのも分かるのでしょうか?そうすると、大規模なネットワークになると、ものすごいことになると思うのですが、どこからどこまで。。という範囲はあるのでしょうか? ・パケットキャプチャしたものをコピーして、テキストファイルで見たのですが、その見方が分かりません。windumpについて、分かりやすく解説してあるサイト(英語のはありましたが)などはないでしょうか? よく分からない私が質問しているので、質問の内容が分かりにくかったらすみません。

  • 通信遅延の解析方法

    私はネットワーク業務を行っています。 ただし、経験が浅い為、知識不足でトラブル解決ができません。 現在、以下の内容について悩んでいます。 パソコン対パソコンで通信を行う時に遅延の原因が送信側なのか受信側なのかを解析する方法を教えて下さい。 また遅延が発生する原因も教えて下さい。 自分なりに考えたのですが例えば送信側が100Mbps、受信側が10Mbpsで通信していた場合は、遅延が発生し受信側の10Mbpsがボトルネックになると思います。 同じ様に遅延が発生するケース、その原因、原因の解析方法などを教えて下さい。

  • WEPキー解析の仕組みは?

    いま、WEPキーが解析されてしまう仕組みを勉強しています。 いろいろと調べてみたのですが、同じIVのパケットを収集する ところまではわかりました。 そのあと、どのようにしてWEPキーを解析しているのかか わかりません。以下のサイトにその一部が書いてありますが 「平文データ同士のXORから平文データそのものを 推定できてしまう確率が高くなります。」ということが結論で WEPキーを解析する仕組みについては記述がありません。 http://www.n-study.com/network/2005/08/lan_wep_1.html WEPキーの解析でどのようなソフトを利用すればよいのかと いうことは多くのサイトに載っていますので、わかっています。 しかし、同じIVのパケットを収集してからの解析の仕組み が分からないので困っています。 明確な解析方法(仕組み)が載っているサイトがありましたら 教えてください。

  • パケットのフィルタリング

    どうぞお知恵をお貸しください。 別プロセスからインターネット上のサーバ宛に送信されるパケットを監視し、 データ部に特定の文字列が含まれる場合、パケットをブロック(破棄)したいと考えております。 WPE Pro と言うソフトのフィルタ機能が、まさに理想なのですが 実現するにはどのような方法を取ればよいのか悩んでおります。 現在、C#のSocketクラスを使い、以下の流れまでは出来たのですが、 送信パケットをブロックする方法が分からず困っております。 アダプタ(IPアドレス)の取得 -> RAWソケットの作成 -> 非ブロッキングモードの設定 -> ネットワークカードをプロミスキャスモードに設定 -> パケットの取得 -> ヘッダ&データ部の解析 言語・開発環境は問いません。 何かヒントだけでも与えて頂ければ幸いです。

  • WS020SHソフトウェアアップデートでパケット代が

    ソフトウェア更新の発表があったのでシャープのHPから PHSで接続しダウンロードしました。 サイズが20Mだったせいかパケット代がかかり請求書が20000円に なってしまいました。 パケットの知識にうといわたしも気づくべきだったとは思いますが こういうのってなんだかなぁ~って思います。 今まで使ってたPHSはアップデートメニューがあり無料で出来てたので。 こういったトラブルって他の人はあるんですか それとも私の知識不足?

  • プロトコルアナライザとスニファの違い?

    プロトコルアナライザとスニファの違いを簡単に教えていただけないでしょうか。(もしくはHP) インターネットで検索してみたところ、どちらもネットワーク上のパケットをモニタして、解析するもののようで、違いが分かりませんでした。 よろしくお願いします。

  • Pythonで構文解析する高速なライブラリを探しています

    Pythonで、数式(Pythonの式ではない。二項演算・関数呼び出し・タプルなどがある)を解析し、構文木を作ろうとしています。 いままでSimpleParse・PLYを試しましたが処理が遅く、もっと速い方法を探しています。 SimpleParse・PLY・spark以外の構文解析ライブラリをご存知のかたは教えてください。 また、SimpleParseやPLYで高速に解析する方法があれば教えてください。 なお、yaccを使ってCで実装するのは最後の手段と言うことで

  • Wilcomのパケット接続について

    私ごとですが、来週から白内障手術のために2週間ほど入院することになりました。 入院中の病院内には、ネット通信の設備が全くありません。最低でもISDNを望んでいたのですが、これも出来ないことが判明しました。 万策尽きたので最後の手段として、Wilcomの定額データー(これまでに契約済み)を使うことにしました。PCでの接続の場合は最高¥6300円までで使い放題が出来ることが判明したのですが、それでも使うのはメールの送受信が主目的ですので、パケット数を極力抑えれば、2週間であれば最高額までに行かなくても済むのではと考えています。 10万パケットまでが定額ですので、出来る限り出費をおさえたいと考えています。そこで1画面のパケット数を調べる方法はないものだろうかとです。 画面を占める画像が少なければ、パケット数が抑えられるのではとの考からです。 モバイル接続のライセンスも取得し、一応アクセスが出来る環境は整っていて、テストアクセスも出来ています。 よろしくアドバイス下さい。

  • ブロードバンドルータの設定方法をわかりやすく解説しているサイトを探しています

    ブロードバンドルータの設定方法をわかりやすく解説しているサイトを探しています。 パケットフィルタの設定など、機種によって違いがあると思いますが、設定の際に必要な限度で、ネットワークの基本知識も同時に解説されているようなサイトをご存知でしたら、紹介してください。 お願いいたします。