
Wireshark to otwartoźródłowy sniffer umożliwiający przechwytywanie pakietów danych. Potrafi rozpoznać i dekodować wiele protokołów, co czyni go niezwykle użytecznym programem. Wielokrotnie mi pomógł przy dziwnych "anomaliach" sieciowych.
[SYN] [ACK] [FIN,ACK] [ACK]
ip.src == 192.168.202.21 && ip.dst == 192.168.202.15 && tcp || snmp
ip.src == 192.168.202.0/24 && ip.dst == 192.168.202.15 && tcp