書籍「実践 パケット解析」

実践 パケット解析 ―Wiresharkを使ったトラブルシューティング

実践 パケット解析 ―Wiresharkを使ったトラブルシューティング

主にWiresharkを使った解析が載ってる。いろいろ事例を挙げて、1つ1つ解説していくという内容。

Cain & Abelを使ったARP spoofingが思っていたよりも簡単に(それもWindowsで)できることに驚いた。以前から盗聴が容易であることは知識として知っていたが、実際に自分でやってみると、もう通常のIP通信は信頼できなくなる。

Wiresharkの使い方を覚えるならヘルプを(英語だが)読んだ方がいい。プロトコルを覚えるのなら専門書を読んだ方がいい。というわけで、この方は全般的に「帯に短し襷に長し」だと感じた。