Packet Sniffers, ook wel Packet Analyzers of Network Analyzers genoemd, zijn speciale softwareprogramma's die het netwerkverkeer onderscheppen, analyseren en loggen. Wikipedia geeft een betere uitleg over hoe sniffers werken: "Terwijl datastromen over het netwerk stromen, onderschept de sniffer elk pakket en decodeert en analyseert uiteindelijk de inhoud ervan volgens de juiste RFC of andere specificaties."
Er zijn veel sniffers, maar WireShark wordt beschouwd als dé ultieme tool voor netwerkanalyse en -monitoring. Het is een platformonafhankelijke tool die is ontwikkeld met de hulp van honderden netwerkexperts van over de hele wereld. Je kunt het gebruiken voor netwerkproblemen oplossen, softwareontwikkeling, netwerkmonitoring of gewoon voor educatieve doeleinden.
Hieronder ziet u een voorbeeld van WireShark op Ubuntu Linux.

Klik op de afbeelding hierboven om deze te vergroten.
De volledige set functies omvat:
- Grondige inspectie van honderden protocollen, waarbij er voortdurend meer worden toegevoegd
- Live-opname en offline-analyse
- Standaard pakketbrowser met drie panelen
- Multi-platform: draait op Windows, Linux, OS X, Solaris, FreeBSD, NetBSD en vele anderen
- Vastgelegde netwerkgegevens kunnen worden doorzocht via een GUI of via het TTY-modus TShark-hulpprogramma
- De krachtigste displayfilters in de branche
- Uitgebreide VoIP-analyse
- Lezen/schrijven van veel verschillende capture-bestandsformaten: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (gecomprimeerd en ongecomprimeerd), Sniffer® Pro en NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek/TokenPeek/AiroPeek en vele anderen
- Met gzip gecomprimeerde bestanden kunnen direct worden gedecomprimeerd
- Live data kan worden gelezen via Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI en andere (afhankelijk van uw platform)
- Ondersteuning voor decodering van veel protocollen, waaronder IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP en WPA/WPA2
- Kleurregels kunnen worden toegepast op de pakketlijst voor snelle, intuïtieve analyse
- De uitvoer kan worden geëxporteerd naar XML, PostScript®, CSV of platte tekst
Genieten!