Краткое руководство CommView®
    Анализировать пакеты увлекательно!



Сосредоточимся на важном

Работа с универсальными правилами

Изучение сетевого трафика может быть затруднено, если действительно нужная информация буквально похоронена под валом незначимых соединений и пакетов. Если вы интересуетесь, скажем, вопросами отладки сессии электронной почты, вероятно, вам совсем не нужно перехватывать и отображать несколько сотен пакетов, которые имеют отношение к постороннему процессу FTP-загрузки, который происходит параллельно. Возможно, даже не на вашем компьютере. Хорошие новости: в нормальном сетевом анализаторе всегда есть возможность применения правил перехвата (их часто называют фильтрами). Применяя правила, вы можете отфильтровывать незначимые для вас пакеты и сосредоточить свое внимание на важных пакетах. В закладке Правила вы можете управлять правилами перехвата, а в закладке Универсальные правила вы можете создавать чрезвычайно гибкие правила на базе формул:

Правила перехвата

Вы также можете использовать и другие виды правил (Порты, Текст и т. п.), но универсальные правила дают гораздо больше гибкости, и мы покажем это на примере. Для создания нового правила введите произвольное имя в поле Имя и выберите одну из двух опций: Захват пакетов или Игнорировать пакеты. Первая опция даст вам возможность показывать только те пакеты, которые соответствуют вашей формуле, тогда как вторая опция позволит показать все пакеты, кроме тех, которые подпадают под ваш фильтр. И наконец, вам надо ввести формулу, описывающую ваш пакет. Предположим, мы хотим перехватывать только http-трафик.

Как мы уже упоминали выше, в главе Универсальные правила файла-справки программы вы найдете подробное описание синтаксиса формул.

В нашем примере с целью экономии времени мы используем интуитивно понятную формулу:

ipproto=tcp and (sport=80 or dport=80)

В переводе на человеческий язык, это означает, что нас интересуют TCP-пакеты, входящие или исходящие из порта 80, т. е. порт, используемый для http-соединений. Теперь нажмите Добав./Изменить, и все готово! CommView будет отображать только http-пакеты, пока вы не отключите это правило. Как видите, все просто. Ах, да&hellip вы можете сохранять правила в файл и загружать их из файла с помощью пункта меню Правила главного окна программы.

Предыдущая глава Следующая глава

Copyright © 1998-2016 TamoSoft. Все права защищены. Никакая часть этого сайта не может быть скопирована или воспроизведена в какой-либо форме без письменного разрешения TamoSoft. CommView является зарегистрированной торговой маркой TamoSoft. Все другие упомянутые торговые марки являются собственностью их владельцев.