ในบรรดาซอฟต์แวร์ความปลอดภัย ตัวแรกๆ ที่ทุกคนต้องใช้งานกันคงเป็น Wireshark หรือชื่อเดิมคือ Ethereal โดยที่ผ่านมา Wireshark ใช้ GTK+ เป็นเครื่องมือในการพัฒนาหน้าจอตลอดมา แต่ตอนนี้โครงการ Wireshark ก็ประกาศว่าจะหยุดพัฒนาบน GTK+ แล้วหันไปใช้ Qt เต็มรูปแบบแล้ว
ทีมงาน Wireshark ระบุว่าการตัดสินในนี้เป็นเพราะทุกวันนี้ GTK+ จะซัพพอร์ตให้หน้าจอเข้ากับระบบบนลินุกซ์และโซลาริสเท่านั้น ขณะที่แพลตฟอร์มอื่นๆ เช่น OS X และวินโดวส์ นั้นกลับมีหน้าจอที่หลุดออกจากซอฟต์แวร์อื่นๆ ในแพลตฟอร์มของตัวเองมาก ขณะที่สายพัฒนา Qt นั้นกลับสามารถแสดงหน้าจอกลมกลืนกับระบบได้เป็นอย่างดี
ทีมงานระบุว่าตอนนี้สำหรับผู้ใช้ ให้ใช้รุ่น GTK+ ที่เป็นรุ่นซัพพอร์ตหลักไปก่อนและลองเล่นรุ่น Qt บ้างว่าพร้อมหรือยังโดยทั้งสองรุ่นควรจะติดตั้งพร้อมกันบนวินโดวส์และลินุกซ์ แต่สำหรับนักพัฒนาตอนนี้ทีมงานแนะนำให้หยุดพัฒนาบน GTK+ แล้ว และหันไปพัฒนาบน Qt แทน
ที่มา - Wireshark
Comments
เคยเอา Wireshark ไปเก็บ Mirror พอร์ต Gigabit ครับ (บน Operation Router) ผลคือเครื่องค้างกระจาย ต้อง Disable Screen ไม่ให้ Update แบบ Realtime ถึงจะใช้ได้
ระดับนั้น tcpdump เพียวๆ ยังทำงานแทบไม่ได้เลยครับ แต่ตรงนั้นส่วนมากมันไปตันที่ driver card ไม่ค่อยกินซีพียู
lewcpe.com, @wasonliw
การ์ดแลนชิปอินเทลช่วยท่านได้
ได้ยินมานานเหมือนกัน ว่าจะจัดมาลอง
lewcpe.com, @wasonliw
อันที่จริงงานนั้นตัวพอร์ตที่เป็นต้นฉบับเป็นพอร์ต Tengig ด้วยครับ แหะๆ
พอจิ้มสาย Lan ปุ๊ป ไฟ HDD ก็ค้างเลย แล้ว Wireshark ก็ Crash ในเวลาไม่กี่วินาที
(แต่ถ้าปิดไม่ให้ Show Display + Split output ทุก 100MB แล้ว Wireshark ก็ยังเอาไหวอยู่นะ ของเขาดีจริง)
10 Gb นี่ ประมาณ 1 GB/s เลยนะครับ O_o
HDD ท่านเอาอยู่ได้ไง
Mirror จาก Tengig ออกพอร์ตที่เป็น Gigabit ครับ ดังนั้น Output ที่ได้จะมาจากพอร์ต Gigabit(1Gbit/s) ส่วน Packet ที่เหลือถูกดรอปไปครับ แต่ถึงอย่างนั้นแค่ 1Gbit/s ไฟ HDD กับ Mouse pointer ก็ค้างแล้วครับ เสียบสาย 10 วิแล้วชักสายทิ้งทันที ก็เก็บเท่าที่เอาได้ครับผม
มันช้าที่ GUI ครับ ลองใช้ตัว TCPdump แบบ Non-GUI จะดีขึ้นครับ
การตัดสินในนี้ ?