# Анализатор сетевых пакетов

Разбирает pcap и базовые pcapng-файлы, показывает протоколы, сессии и временную линию с экспортом.

> Каноническая страница: https://elysiatools.com/ru/tools/network-packet-analyzer

- **Категория:** Network

- **Ключевые слова:** pcap, сеть, tcp, dns, пакеты

## Обзор

Загрузите pcap или базовый pcapng-файл, чтобы быстро просмотреть активность на уровне пакетов прямо в браузерном процессе без перехода в более тяжелый анализатор. Инструмент извлекает сводки пакетов, счетчики протоколов, топ IP, топ портов, упрощенные сессии и грубую временную линию.

Что сейчас определяется:
- Ethernet-кадры с IPv4
- Транспортные пакеты TCP и UDP
- Простое определение HTTP по префиксам TCP-полезной нагрузки
- Базовое определение DNS на 53 порту с попыткой извлечения имени запроса
- Группировка сессий по протоколу и комбинации IP/портов источника и назначения

Как заполнять поля:
- Файл PCAP: загрузите .pcap или базовый .pcapng с Ethernet-пакетами
- Фильтр протокола: ограничьте отчет всеми пакетами, либо только TCP, UDP, HTTP или DNS
- Фильтр IP: необязательно; покажет только трафик, связанный с одним IPv4-адресом
- Формат экспорта: выберите JSON или CSV для текущей отфильтрованной сводки пакетов

Как читать отчет:
- Packets — число пакетов после фильтрации
- Protocols — число различных обнаруженных меток протоколов
- Sessions — число сгруппированных потоков по протоколу и конечным точкам
- Top IPs / Top ports показывают самые активные адреса и порты
- Timeline группирует пакеты по секундам, чтобы было проще заметить всплески
- Export preview показывает те же отфильтрованные записи в JSON или CSV

Текущий охват и ограничения:
- Основной фокус — Ethernet + IPv4
- Нет полного декодирования TLS, IPv6, ARP, ICMP, reassembly и глубоких прикладных протоколов
- Поддержка pcapng практическая, но намеренно базовая
- Инструмент предназначен для быстрого triage и суммарного анализа, а не как полная замена Wireshark

## Входные данные

- **Файл PCAP** (file)
- **Фильтр протокола** (select)
- **Фильтр IP** (text): 192.168.1.10
- **Формат экспорта** (select)

## Когда использовать

- Для быстрой первичной оценки (triage) сетевого дампа и выявления аномальных всплесков трафика.
- Когда нужно быстро отфильтровать HTTP- или DNS-запросы из большого PCAP-файла без запуска полноценного сниффера.
- Для извлечения списка самых активных IP-адресов и портов с последующим экспортом статистики в CSV или JSON.

## Как это работает

- Загрузите файл захвата трафика в формате .pcap или базовый .pcapng, содержащий Ethernet-кадры с IPv4.
- Настройте фильтры: выберите нужный протокол (TCP, UDP, HTTP, DNS) или укажите конкретный IPv4-адрес для сужения области поиска.
- Выберите формат экспорта (JSON или CSV), чтобы подготовить отфильтрованные сводки пакетов к выгрузке.
- Изучите сгенерированный отчет: просмотрите количество пакетов, активные сессии, топ IP-адресов и портов, а также временную шкалу сетевой активности.

## Сценарии использования

- Анализ подозрительной сетевой активности путем выявления IP-адресов и портов, генерирующих наибольший объем трафика.
- Извлечение имен DNS-запросов из дампа трафика для аудита посещаемых ресурсов.
- Подготовка сводного отчета по TCP/UDP сессиям конкретного сервера для передачи команде сетевой безопасности.

## Частые вопросы

### Какие форматы файлов поддерживает анализатор?

Инструмент поддерживает стандартные файлы .pcap, а также базовые файлы .pcapng, содержащие Ethernet-кадры.

### Может ли инструмент полностью заменить Wireshark?

Нет, анализатор предназначен для быстрой первичной оценки и сводного анализа. Он не поддерживает глубокое декодирование прикладных протоколов, сборку пакетов (reassembly) или анализ IPv6 и TLS.

### Как отфильтровать трафик конкретного устройства?

Введите IPv4-адрес нужного устройства в поле «Фильтр IP». Отчет будет перестроен и покажет только те пакеты, где этот адрес выступает источником или получателем.

### Какие протоколы распознает инструмент?

В настоящее время распознаются Ethernet-кадры с IPv4, транспортные пакеты TCP и UDP, а также базовые запросы HTTP и DNS (на 53 порту).

### В каком виде можно выгрузить результаты анализа?

Отфильтрованные сводки пакетов можно экспортировать в форматы JSON или CSV для дальнейшего использования в других системах или таблицах.

## Связанные инструменты

- [Анализатор изображений VP8](https://elysiatools.com/ru/tools/vp8-image-analyzer): Анализирует WebP/VP8 через Sharp, создает grayscale displacement map и рендерит 3D-рельеф в Three.js
- [Извлекатор Метаданных Изображения](https://elysiatools.com/ru/tools/image-metadata): Извлекает полный набор метаданных из изображений, включая EXIF, IPTC, XMP и техническую информацию
- [Проверка доступности](https://elysiatools.com/ru/tools/accessibility-checker): Находит типовые проблемы WCAG 2.1 в HTML, страницах или макетах и возвращает рекомендации по исправлению
- [Проверка цветовой визуальной доступности](https://elysiatools.com/ru/tools/color-vision-accessibility-checker): Измеряет контраст WCAG, моделирует основные нарушения цветового зрения и помечает слабоконтрастные зоны.
- [Детектор контента изображений NSFW](https://elysiatools.com/ru/tools/nsfw-image-detector): Детектор безопасности контента изображений на базе ИИ с использованием NSFWJS и резервным анализом, поддерживающим GIF/Animated WebP/APNG и JPEG/PNG/WEBP.
- [Улучшение Изображений ИИ](https://elysiatools.com/ru/tools/ai-image-enhance): Интеллектуальный анализ и улучшение качества изображений с использованием моделей ИИ-зрения
- [Тональное преобразование HDR AVIF в SDR PNG](https://elysiatools.com/ru/tools/hdr-avif-to-sdr-png): Декодирует PQ или HLG AVIF, преобразует BT.2020 в sRGB и отображает света в SDR PNG.
- [Экстрактор Каналов Изображения](https://elysiatools.com/ru/tools/image-channel): Извлекает, манипулирует и анализирует отдельные цветовые каналы (RGB, Alpha, Яркость) с профессиональными опциями обработки

## Примеры

- [Примеры PCAPNG-захватов](https://elysiatools.com/ru/samples/pcapng-samples): Скачиваемые PCAPNG-файлы от простых до сложных для проверки формата и анализа
- [Примеры PCAP-захватов](https://elysiatools.com/ru/samples/pcap-samples): Скачиваемые PCAP-файлы от простых до сложных для анализа протоколов и демонстраций
- [Примеры Обработки Изображений Android Java](https://elysiatools.com/ru/samples/android-image-processing-java): Примеры обработки изображений Android Java включая чтение/сохранение, масштабирование и преобразование формата
- [Примеры Обработки Изображений Android Kotlin](https://elysiatools.com/ru/samples/android-image-processing-kotlin): Примеры обработки изображений Android Kotlin включая чтение/сохранение, масштабирование и преобразование формата

## Связанные материалы

- [Инструменты преобразования сетевых адресов и проверки трафика](https://elysiatools.com/ru/hubs/network-convert): Подборка инструментов для преобразования сетевых адресов, анализа пакетов и отладки запросов в одном хабе.
- [Инструменты для сетевого триажа, анализа пакетов и отладки endpoints](https://elysiatools.com/ru/hubs/network-triage-debugging): Проверяйте packet capture, отлаживайте webhooks, анализируйте DNS и SSL endpoints, валидируйте адреса и разбирайте user agents в одном troubleshooting-хабе.
- [Инструменты разбора полуструктурированного текста и извлечения таблиц](https://elysiatools.com/ru/hubs/semi-structured-text-table-extraction): Преобразуйте текст фиксированной ширины, записи со смешанными разделителями, журналы и таблицы HTML или Markdown в чистые форматы CSV, JSON, XML или Excel.
