10/30: Wireshark3.4.0公開!!
カテゴリー: infrastructure
投稿者: ikeriri
ついにメジャーアップデートWireshark3.4.0が公開されました。パケットダイアグラム画面、階層化されたキャプチャフィルタボタン、Protobufフィールド対応、RTP8kHz、MP4、USBPRINTERをはじめとした多数のプロトコル追加変更を含みます。

ダウンロードは→ https://www.wireshark.org/
Sharkfestの動画はこちらを https://www.youtube.com/watch?v=kv97gYCMM5Q&t=16s

ダウンロードは→ https://www.wireshark.org/
Sharkfestの動画はこちらを https://www.youtube.com/watch?v=kv97gYCMM5Q&t=16s
カテゴリー: infrastructure
投稿者: ikeriri

今年のWIRESHARK開発者会議が始まるにあたりVirtual Happy HourがDiscordでありました。
まず明日からプリカンファレンスクラスが始まります。→ 公式(https://sharkfestvirtual.wireshark.org/)
いけりりセッションは4日目木曜日のZoom1 5:15pm-6:15pmで
11: Automation TIPS & tricks Using Wireshark/tshark in Windows
Instructor: Megumi Takeshita
こちらになります。時間はPDTなので、日本ですと金曜日の朝になります。どうかよよろしくお願いいたします。アジェンダはこちらから→https://sharkfestvirtual.wireshark.org/assets/SharkFest20Agenda.pdf
Sharkfestは2008年から開催されているWiresharkの開発者会議で、今回は2020年10月12日から16日(PDT)※日本ですと13日から18日 でWiresharkの活用・開発・教育などについてセッションがあります。
09/24: Wireshark3.2.7が公開されました
カテゴリー: infrastructure
投稿者: ikeriri
Wireshark3.2.7がリリースされました。
主な変更点はWindows版でのキャプチャドライバがNpcap0.9997へ更新、Qtは5.12.9に変更されています。
またMIMEマルチパートのクラッシュ、TCPダイセクタのバグ修正ほかMNC11がNTTドコモ東海から楽天に表示が変わるなど
細かな修正含みます →http://www.wireshark.org/download.html
主な変更点はWindows版でのキャプチャドライバがNpcap0.9997へ更新、Qtは5.12.9に変更されています。
またMIMEマルチパートのクラッシュ、TCPダイセクタのバグ修正ほかMNC11がNTTドコモ東海から楽天に表示が変わるなど
細かな修正含みます →http://www.wireshark.org/download.html
09/16: Wireshark3.3 パケットダイアグラム画面
カテゴリー: infrastructure
投稿者: ikeriri
Wireshark3.3.0(開発版)がリリースされました!
ついにパケットダイアグラム画面をサポートします。
これはTCP/IPの教科書などでおなじみのフレームを32ビットの長方形で表示するのでプロトコルの学習に最適です。
非同期のDNS名前解決がデフォルト有効RTP改善、プロトコル対応等メジャーリリース待てない!
早く試してみたい方はぜひ開発版をダウンロード→https://www.wireshark.org/download.html
参考までに、標準では、パケット一覧画面、パケット詳細画面、パケットバイト画面のレイアウトになっているので、表示メニューよりどこかの画面をグレイアウトしてPacket Dialog Paneを選択するか、編集>設定より外観に移動して画面レイアウトを変更する必要があります。念のためご注意ください。

追記しますと、編集>設定>外観よりパケットダイアグラムを表示したら右クリックして「フィールド値を表示」を選んでください。実際の値を確認できるほか、画像をPNG/JPEG/BMP形式で保存できます。
ついにパケットダイアグラム画面をサポートします。
これはTCP/IPの教科書などでおなじみのフレームを32ビットの長方形で表示するのでプロトコルの学習に最適です。
非同期のDNS名前解決がデフォルト有効RTP改善、プロトコル対応等メジャーリリース待てない!
早く試してみたい方はぜひ開発版をダウンロード→https://www.wireshark.org/download.html
参考までに、標準では、パケット一覧画面、パケット詳細画面、パケットバイト画面のレイアウトになっているので、表示メニューよりどこかの画面をグレイアウトしてPacket Dialog Paneを選択するか、編集>設定より外観に移動して画面レイアウトを変更する必要があります。念のためご注意ください。

追記しますと、編集>設定>外観よりパケットダイアグラムを表示したら右クリックして「フィールド値を表示」を選んでください。実際の値を確認できるほか、画像をPNG/JPEG/BMP形式で保存できます。
カテゴリー: infrastructure
投稿者: ikeriri
Dualcomm社ETAP-2406が登場しました。SFPx2の100/1000BASE-X対応のインライン接続ポートとモニタ用のRJ-45ポートを4つ持ち、リピータハブのように全ポートをフラッディングと光ファイバ側SFPの送信・受信別々のキャプチャを切り替えて利用できる100/1000Mbps対応タップです。
詳細は→
https://www.ikeriri.ne.jp/develop/dualcomm/
11/07: Shaarkfest Showalとおみやげ
カテゴリー: infrastructure
投稿者: ikeriri
いけりりSharkfest Europeです。会場では機材のテストやキャプチャを行うことができるSharkfestShowalというものがあります。
そして、Wernerさんのクラスでお土産もらいました!ありがとうございます。
カテゴリー: infrastructure
投稿者: ikeriri
いけりり@Geraldさんの基調講演で今年のSharkfestも始まりました!
Etherealの頃からWiresharkの今後までいろいろと話がありました。
開発者の紹介のもと今年もSharkfest Europeはじまります!
11/05: Sharkfest Europeの開発者キット
カテゴリー: infrastructure
投稿者: ikeriri
いけりり@Wireshark開発者会議 Sharkfest Europeの開発者ディナーでした。
いろいろと土産ももらいました。→SharkfestEurope公式 https://sharkfesteurope.wireshark.org/bios/megumi-takeshita
ボタンダウンシャツとTシャツでした。
カテゴリー: infrastructure
投稿者: ikeriri

いけりり@幕張メッセ 情報セキュリティEXPO 2019です。
現地にて、iperfで負荷をかけながら、Profitap社のProfiSharkと見える化ツールのProfiSightを用いてデモンストレーションしています。
非力なノートPCでもProfiShark1Gで最小8nsのタイムスタンプでフルレートでキャプチャが取得できています。現在53.9GB
取得したパケットはインデックス化され、ProfiSightという見える化ツールで自由にパチャートやヒストグラムや折れ線グラフなどで分析することができます。
見える化はKibanaベースのほか、よく利用するクエリがSplunk的に参照できて簡単に必要な情報を把握することができます。
カテゴリー: infrastructure
投稿者: ikeriri
いけりりブースでは、最新のキャプチャ製品を実際にデモンストレーションできる形で出展しております。
Profitap社 ProfiShark1Gおよび見える化ツール ProfiSightのデモンストレーション
Dualcomm社の1GbpsPoE対応USBキャプチャタップETAP-2003およびカットスルー型のゼロ遅延タップETAP-1000(産業用NW向け)
Android/iOS/Windows/macOSに対応したスペクトラムアナライザWiPry2500xおよび700-900MHz帯に対応したZigBee/RFID対応スペアナのWiPry790x
IEEE802.11ac 80MHz 3ストリーム対応 無線LANパケットキャプチャ 分析ツール EyePA.
Profitap社 1G/10Gbps対応 フルキャプチャアダプタ ProfiShark1G/10Gおよび見える化ツール ProfiSight、統合型キャプチャソリューション IOTA
Profitap社 ProfiShark1Gおよび見える化ツール ProfiSightのデモンストレーション
Dualcomm社の1GbpsPoE対応USBキャプチャタップETAP-2003およびカットスルー型のゼロ遅延タップETAP-1000(産業用NW向け)
Android/iOS/Windows/macOSに対応したスペクトラムアナライザWiPry2500xおよび700-900MHz帯に対応したZigBee/RFID対応スペアナのWiPry790x
IEEE802.11ac 80MHz 3ストリーム対応 無線LANパケットキャプチャ 分析ツール EyePA.
Profitap社 1G/10Gbps対応 フルキャプチャアダプタ ProfiShark1G/10Gおよび見える化ツール ProfiSight、統合型キャプチャソリューション IOTA