Краткое руководство CommView®
    Анализировать пакеты увлекательно!



Тревога!

Как работают предупреждения

Помимо пассивного мониторинга, CommView может уведомлять вас о важных событиях в сети. Для этого и нужна закладка Предупреждения. Перейдите в эту закладку, активируйте опцию Включить предупреждения и нажмите Добавить.

Закладка предупреждений

Появится большое окно настройки предупреждений с множеством селекторов и кнопок, но не пугайтесь; для начала мы попробуем что-то очень простое. Предположим, мы хотим получать уведомления каждый раз, когда кто-то пингует наш компьютер или мы пингуем чей-то компьютер. Для этого мы создадим новое предупреждение под названием Ping Alarm, которое будет срабатывать каждый раз при приеме пакета ICMP.

Ввод нового предупреждения

В CommView есть встроенный язык, с помощью которого можно задать формулу, включающую в себя событие для предупреждения или правило перехвата. Подробное объяснение принципов этого языка выходит за рамки данного обзора, но вы всегда можете обратиться к главе Универсальные предупреждения файла-справки программы. А сейчас просто воспользуемся готовой формулой::

ipproto=icmp and dir=in

На человеческом языке это означает, что нас интересует каждый входящий ICMP-пакет (поскольку при Ping используется протокол ICMP). В области Наступление событий мы можем указать, сколько CommView должен выдать предупреждений перед тем, как отключить уведомления. Выбираем десять. В завершение нам предстоит выбрать, как именно CommView будет нас оповещать о событии. Как насчет всплывающего окна? Хорошо, выбираем Показать сообщение и вводим следующий текст:

Ой, кто-то пингует меня с адреса %SIP% !

Что такое "%SIP%"? Вместо этой переменной будет подставлен реальный IP-адрес компьютера, который вас пинговал (SIP = Source IP Address = IP-адрес источника). Вам необязательно использовать такую переменную, но все же интересно знать, кто вас пинговал. В разделе Предупреждения файла-справки программы вы найдете более подробную информацию о синтаксисе и сообщениях. Мы также выберем опцию Произнести сообщение, чтобы услышать в динамиках голос компьютера.

Итак, мы закончили настройку. Нажмите ОК и закройте окно настройки предупреждения, мы готовы к тестированию. Не забудьте начать перехват и перейдите на веб-сайт, откуда можно пропинговать IP-адрес, например, сюда: http://www.all-nettools.com/toolbox. Введите ваш IP-адрес в поле модуля Ping и нажмите "Go!". Через несколько секунд CommView известит вас о входящем ping-пакете:

Диалог уведомления

Кроме этого, система речевых сигналов вашего компьютера произнесет приятным (ну ладно уж, не совсем приятным) механическим голосом через наушники или динамик фразу "Look at the screen". Заметим, что Windows поставляется только с английскими "голосами", поэтому текст предупреждения мы ввели на английском языке. На русском это, увы, не сработает. Это лишь два из всех возможных способов оповещения. Можно получать сообщения электронной почты на ваш ящик, запускать программу, и т. д.

Предыдущая глава Следующая глава

Copyright © 1998-2016 TamoSoft. Все права защищены. Никакая часть этого сайта не может быть скопирована или воспроизведена в какой-либо форме без письменного разрешения TamoSoft. CommView является зарегистрированной торговой маркой TamoSoft. Все другие упомянутые торговые марки являются собственностью их владельцев.