Сниффер сетевых TCP-пакетов
Justniffer — это анализатор сетевых протоколов, который фиксирует сетевой трафик и создает журналы в индивидуальном порядке, может эмулировать файлы журналов веб-сервера Apache, отслеживать время отклика и извлекать все «перехваченные» файлы из HTTP-трафика.
Он позволяет интерактивно отслеживать TCP-трафик из действующей сети или из ранее сохраненного файла захвата. Собственный формат файла захвата Justniffer — это формат libpcap, который также является форматом, используемым tcpdump и различными другими инструментами.
Надежное восстановление TCP-потока
Главной особенностью Justniffer является способность обрабатывать все эти сложные проблемы протокола низкого уровня и получать правильный поток трафика TCP/IP: фрагментация IP, повторная передача TCP, изменение порядка. и т. д. Он использует части исходного кода ядра Linux для обработки всего TCP/IP. Точнее, он использует слегка модифицированную версию библиотек libnids, которые уже включают модифицированную версию кода Linux для более повторного использования.
Оптимизирован для протоколов «Запрос/Ответ». Он способен отслеживать время ответа сервера
Justniffer был создан как инструмент для помощи в анализе проблем с производительностью в сложной сетевой среде, когда становится непрактичным анализировать захват сети исключительно с помощью низкоуровневых анализаторов пакетов (wireshark, tcpdump и т. д.). Это поможет вам быстро определить наиболее существенные узкие места, анализируя производительность на уровне протокола «приложения».
В очень сложных и распределенных системах часто бывает полезно понять, как происходит связь между различными компонентами, и когда это реализовано в виде сетевого протокола на основе TCP/IP (HTTP, JDBC, RTSP, SIP, SMTP, IMAP, POP, LDAP, REST, XML-RPC, IIOP, SOAP и т. д.) пригодится justniffer. Часто уровень ведения журналов и системы мониторинга этих систем не сообщают важную информацию для определения проблем с производительностью, таких как время отклика на каждый сетевой запрос.