I Packet Sniffer, chiamati anche Packet Analyzer o Network Analyzer, sono software speciali che intercettano, analizzano e registrano il traffico che attraversa la rete. Wikipedia fornisce una spiegazione più approfondita sul funzionamento degli sniffer: "Mentre i flussi di dati attraversano la rete, lo sniffer cattura ogni pacchetto e infine ne decodifica e analizza il contenuto in base alle specifiche RFC o ad altre specifiche".
Esistono molti sniffer, ma WireShark è considerato lo strumento di analisi o monitoraggio di rete definitivo. È uno strumento multipiattaforma sviluppato con il supporto di centinaia di esperti di rete provenienti da tutto il mondo. Può essere utilizzato per la risoluzione dei problemi di rete, lo sviluppo di software, il monitoraggio di rete o semplicemente per scopi didattici.
Di seguito è riportato un esempio di WireShark in esecuzione su Ubuntu Linux.

Clicca sull'immagine qui sopra per ingrandirla.
La serie completa di funzionalità include:
- Ispezione approfondita di centinaia di protocolli, con nuovi aggiunti di continuo
- Acquisizione in tempo reale e analisi offline
- Browser di pacchetti standard a tre riquadri
- Multipiattaforma: funziona su Windows, Linux, OS X, Solaris, FreeBSD, NetBSD e molti altri
- I dati di rete acquisiti possono essere consultati tramite un'interfaccia grafica utente (GUI) o tramite l'utilità TShark in modalità TTY.
- I filtri di visualizzazione più potenti del settore
- Analisi VoIP avanzata
- Legge/scrive molti formati di file di acquisizione diversi: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (compresso e non compresso), Sniffer® Pro e NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek/TokenPeek/AiroPeek e molti altri
- I file di acquisizione compressi con gzip possono essere decompressi al volo
- I dati in tempo reale possono essere letti da Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI e altri (a seconda della piattaforma)
- Supporto di decrittazione per molti protocolli, tra cui IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP e WPA/WPA2
- Le regole di colorazione possono essere applicate all'elenco dei pacchetti per un'analisi rapida e intuitiva
- L'output può essere esportato in XML, PostScript®, CSV o testo normale
Godere!