Анализатор пакетов (Packet Sniffer), также называемый анализатором пакетов или сетевым анализатором, — это специальное программное обеспечение, которое перехватывает, анализирует и регистрирует трафик, проходящий через сеть. В Википедии более подробно описывается принцип работы снифферов: «По мере прохождения потоков данных по сети сниффер перехватывает каждый пакет, а затем декодирует и анализирует его содержимое в соответствии с RFC или другими спецификациями».
Существует множество сетевых снифферов, но WireShark считается универсальным инструментом для анализа и мониторинга сетей. Это кроссплатформенный инструмент, разработанный при участии сотен сетевых экспертов со всего мира. Вы можете использовать его для устранения неполадок в сетях, разработки программного обеспечения, мониторинга сетей или просто в образовательных целях.
Ниже приведен пример работы WireShark в Ubuntu Linux.

Нажмите на изображение выше, чтобы увеличить его.
Полный набор функций включает:
- Глубокая проверка сотен протоколов, и постоянно добавляются новые.
- Захват живого видео и автономный анализ
- Стандартный трехпанельный браузер пакетов
- Мультиплатформенность: работает на Windows, Linux, OS X, Solaris, FreeBSD, NetBSD и многих других
- Захваченные сетевые данные можно просматривать через графический интерфейс или с помощью утилиты TShark в режиме TTY.
- Самые мощные дисплейные фильтры в отрасли
- Расширенный анализ VoIP
- Чтение/запись множества различных форматов файлов захвата: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (сжатый и несжатый), Sniffer® Pro и NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek/TokenPeek/AiroPeek и многие другие
- Файлы захвата, сжатые с помощью gzip, можно распаковать «на лету»
- Данные в реальном времени можно считывать с Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI и других (в зависимости от вашей платформы)
- Поддержка дешифрования для многих протоколов, включая IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP и WPA/WPA2
- Правила раскраски можно применять к списку пакетов для быстрого и интуитивного анализа.
- Вывод можно экспортировать в формат XML, PostScript®, CSV или обычный текст.
Наслаждаться!