KWALIFIKACJA INF6 - STYCZEŃ 2022

PYTANIE NR 31.
Programem komputerowym przeznaczonym do analizy ruchu w sieci jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Wireshark to popularny analizator protokołów (sniffer) umożliwiający przechwytywanie i analizę pakietów w sieci. Pozwala podglądać zawartość ramek/pakietów oraz stosować filtry, co ułatwia diagnostykę problemów komunikacyjnych. Pozostałe nazwy nie są typowymi narzędziami do analizy ruchu.

Pełne wyjaśnienie:

Analiza ruchu w sieci polega na przechwytywaniu i interpretacji ramek oraz pakietów przesyłanych między urządzeniami. Narzędzie przeznaczone do takiego zadania musi umieć:

  • zbierać ruch z interfejsu sieciowego (capture),
  • dekodować protokoły (np. warstwy 2–4 i wyższe),
  • prezentować szczegóły komunikacji w czytelnej postaci,
  • umożliwiać filtrowanie i wyszukiwanie interesujących zdarzeń.

Odpowiedź "Wireshark" jest poprawna, ponieważ jest to powszechnie stosowany program do przechwytywania i analizy pakietów (tzw. analizator protokołów). W praktyce wykorzystuje się go m.in. do sprawdzania, czy urządzenie wysyła zapytania DNS, czy serwer odpowiada, czy występują retransmisje TCP, błędy negocjacji lub nietypowe komunikaty aplikacyjne. Jest to typowe narzędzie diagnostyczne spotykane w pracy związanej z eksploatacją i uruchamianiem sieci.

Odpowiedzi "CloEDIT", "ConfigMan" oraz "Workbench" nie identyfikują wprost standardowego analizatora ruchu sieciowego. Takie nazwy częściej kojarzą się odpowiednio z edycją plików/tekstów, zarządzaniem konfiguracją lub środowiskiem roboczym do innych zadań. W kontekście pytania kluczowe jest rozpoznanie narzędzia, które faktycznie służy do podglądu pakietów i dekodowania protokołów.

Wskazówka egzaminacyjna: jeśli w odpowiedziach pojawia się nazwa znanego analizatora pakietów, zwykle będzie właściwa w pytaniach o "analizę ruchu", "przechwytywanie pakietów" lub "analizę protokołów". Warto też pamiętać różnicę między narzędziem do analizy pakietów a programami do konfiguracji urządzeń czy edycji plików.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Analiza ruchu to obserwowanie i interpretowanie danych przesyłanych w sieci (ramek i pakietów), aby wykrywać błędy, opóźnienia lub nieprawidłowe działanie usług. Najczęściej używa się do tego analizatora protokołów, który potrafi przechwycić ruch i go zdekodować.
Wireshark zbiera (przechwytuje) ruch z wybranego interfejsu sieciowego i zapisuje pakiety do analizy. Następnie dekoduje protokoły i pokazuje szczegóły komunikacji w warstwach, co pozwala sprawdzić, co dokładnie wysłano i co odebrano.
Ponieważ nie tylko "podsłuchuje" ruch, ale też rozpoznaje protokoły i interpretuje pola nagłówków oraz dane. Dzięki temu można zobaczyć np. typy komunikatów, kody odpowiedzi, numery portów i sekwencje połączeń, a nie jedynie surowe bajty.
Najczęściej podczas uruchamiania i diagnostyki: gdy usługa nie działa, pojawiają się przerwy w łączności, błędy negocjacji lub duże opóźnienia. Analiza pakietów pomaga potwierdzić, czy problem leży po stronie klienta, serwera, konfiguracji czy medium transmisyjnego.
Można zauważyć m.in. brak odpowiedzi serwera, błędne adresy IP, konflikty adresacji, błędy DNS, retransmisje TCP, nieprawidłowe porty, a czasem także nietypowy ruch wskazujący na skanowanie lub błędną konfigurację urządzeń w sieci.
Nie. Wireshark jest narzędziem obserwacyjnym i diagnostycznym: przechwytuje i analizuje ruch. Do konfiguracji routerów, przełączników czy modemów używa się zwykle interfejsów WWW/CLI oraz dedykowanych narzędzi producenta, a nie analizatora pakietów.
Edytor służy do pracy z treścią plików (tekst, konfiguracje), a analizator ruchu do przechwytywania pakietów z interfejsu sieciowego. W pytaniach o "ruch w sieci", "pakiety" i "protokoły" poprawna odpowiedź zwykle dotyczy sniffingu i dekodowania protokołów.
Częsty błąd to wybór programu "brzmiącego technicznie" (np. z fragmentem "config" lub "workbench") bez znajomości funkcji. Drugi błąd to mylenie monitoringu (pakiety) z zarządzaniem (konfiguracja). Warto kojarzyć nazwy kluczowych narzędzi diagnostycznych.
Często tak, ponieważ przechwytywanie pakietów korzysta z mechanizmów niskopoziomowych systemu operacyjnego. W praktyce zależy to od konfiguracji OS i polityk bezpieczeństwa. Na egzaminie najważniejsze jest zrozumienie celu narzędzia, a nie szczegółów uprawnień.
Przećwicz podstawy: uruchom przechwytywanie, rozpoznaj typowe protokoły (np. DNS, DHCP, TCP/UDP) i naucz się filtrowania wyników. Pomaga też kojarzenie pojęć: "analiza ruchu/pakietów" → analizator protokołów. To ułatwia szybkie decyzje w testach.
info

To pytanie poprawnie rozwiązuje 74% zdających egzamin. średnio łatwe

Specjaliści zwracają uwagę: "Wireshark to popularny analizator protokołów (sniffer) umożliwiający przechwytywanie i analizę pakietów w sieci."

Źródła:

  • Wireshark User’s Guide – "Introduction" oraz rozdziały o packet capture i display filters, https://www.wireshark.org/docs/wsug_html_chunked/ (dostęp: 2026-03-02)
  • Wireshark – strona projektu (opis programu jako network protocol analyzer), https://www.wireshark.org/ (dostęp: 2026-03-02)
  • Wikipedia: "Wireshark" (opis zastosowania jako analizatora protokołów), https://pl.wikipedia.org/wiki/Wireshark (dostęp: 2026-03-02)

Materiały:

  • Dokumentacja użytkownika Wireshark (podstawy przechwytywania i filtrów)
  • Materiały szkoleniowe z podstaw TCP/IP i modeli warstwowych
  • Ćwiczenia laboratoryjne: przechwytywanie ruchu i filtrowanie pakietów (display/capture filters)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego