KWALIFIKACJA INF2 - CZERWIEC 2019 (test 3)

PYTANIE NR 27.
CommView i WireShark to programy stosowane do
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
CommView i Wireshark to analizatory ruchu sieciowego (sniffery). Służą do przechwytywania i podglądu ramek/pakietów oraz ich pól (np. adresów, portów, protokołów), co pomaga diagnozować problemy komunikacji. Nie są to narzędzia do pomiaru zasięgu Wi‑Fi, szyfrowania transmisji ani wyznaczania tłumienia toru.

Pełne wyjaśnienie:

Programy CommView i Wireshark należą do grupy narzędzi określanych jako analizatory pakietów (często mówi się też: sniffery). Ich podstawowym zadaniem jest przechwytywanie ruchu sieciowego widocznego na interfejsie (karta Ethernet/Wi‑Fi, interfejs wirtualny), a następnie dekodowanie i prezentacja zawartości ramek/pakietów w postaci czytelnej dla administratora.

Odpowiedź "analizowania pakietów transmitowanych w sieci." jest poprawna, bo dokładnie opisuje główną funkcję takich narzędzi: można zobaczyć m.in. adresy MAC i IP, porty TCP/UDP, typy komunikatów (np. DNS, DHCP, HTTP), a także wykrywać błędy komunikacji (brak odpowiedzi, retransmisje, błędne konfiguracje). W praktyce w Wireshark bardzo ważne są również filtry (capture/display), które pozwalają ograniczyć widok do interesujących pakietów.

Odpowiedź "sprawdzania zasięgu sieci bezprzewodowej." jest nieprawidłowa, bo pomiar zasięgu/siły sygnału i planowanie pokrycia Wi‑Fi wykonuje się zwykle narzędziami typu analizator Wi‑Fi / site survey (pomiar RSSI, kanałów, zakłóceń), a nie analizatorami pakietów jako takimi.

Odpowiedź "zabezpieczenia transmisji danych w sieci." jest nieprawidłowa, bo zabezpieczanie transmisji realizuje się przez mechanizmy kryptograficzne i kontrolę dostępu (np. TLS, VPN, WPA2/WPA3, uwierzytelnianie, polityki). Analizator pakietów co najwyżej pokazuje ruch (czasem także ujawnia, że dane są przesyłane niezaszyfrowane), ale sam nie zapewnia ochrony.

Odpowiedź "określania wielkości tłumienia w torze transmisyjnym." jest nieprawidłowa, bo tłumienie dotyczy warstwy fizycznej (parametry kabla/światłowodu, złącza, spawy). Do tego używa się przyrządów pomiarowych właściwych dla medium transmisyjnego, a nie programów do analizy pakietów.

Wskazówka egzaminacyjna: jeśli w treści pojawiają się nazwy Wireshark/CommView, najczęściej chodzi o przechwytywanie i analizę pakietów, czyli diagnostykę komunikacji w sieci.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Analizator pakietów to narzędzie do przechwytywania i analizy ruchu sieciowego. Pokazuje ramki/pakiety oraz szczegóły protokołów (adresy, porty, flagi, czasy). Używa się go głównie do diagnostyki problemów i weryfikacji działania usług sieciowych.
Wireshark pomaga diagnozować sieć: sprawdza, czy host wysyła i odbiera pakiety, czy działa DNS/DHCP, jakie są porty i protokoły, czy występują retransmisje TCP. Ułatwia też potwierdzenie, czy ruch jest szyfrowany (np. TLS), choć sam szyfrowania nie zapewnia.
Wireshark jest narzędziem obserwacyjnym: przechwytuje i dekoduje pakiety. Zabezpieczenie transmisji realizują protokoły i konfiguracje (np. TLS, VPN, WPA2/WPA3, firewall). Analizator może pomóc wykryć brak szyfrowania, ale nie zastępuje mechanizmów ochrony.
Narzędzia do Wi‑Fi (site survey) skupiają się na parametrach radiowych: poziom sygnału, kanały, zakłócenia, roaming. Analizator pakietów skupia się na treści komunikacji: protokoły, adresy, porty, błędy sesji. To dwa różne zastosowania diagnostyki.
Można odczytać m.in. adresy MAC i IP, porty TCP/UDP, typy komunikatów (DNS, DHCP, ARP), czasy odpowiedzi, kody błędów oraz przebieg połączenia. Przy ruchu szyfrowanym zwykle widać metadane (np. adresy, porty), a nie treść danych aplikacji.
Filtrów używa się, gdy ruchu jest dużo i trzeba szybko wyodrębnić interesujące pakiety. Filtry przechwytywania ograniczają to, co jest zapisywane, a filtry wyświetlania porządkują analizę już zebranych danych. To kluczowa umiejętność na ćwiczeniach i egzaminie.
Typowe błędy to mylenie braku odpowiedzi z brakiem wysłania zapytania, nieuwzględnianie NAT/firewalla, wyciąganie wniosków z pojedynczego pakietu zamiast całej sesji oraz ignorowanie warstw (np. analiza aplikacji bez sprawdzenia TCP). Pomaga analiza "krok po kroku".
Oba programy służą do monitorowania i analizy ruchu sieciowego, czyli przechwytywania pakietów i ich dekodowania. Mogą się różnić interfejsem, licencją oraz zakresem funkcji, ale idea jest ta sama: wspierają diagnostykę komunikacji i rozwiązywanie problemów w sieci.
W praktyce przechwytujesz ruch na właściwym interfejsie i filtrujesz pakiety związane z usługą (np. DNS lub DHCP). Następnie sprawdzasz, czy jest zapytanie i odpowiedź, jakie są adresy/porty oraz czy nie ma błędów lub powtórzeń. To szybka metoda potwierdzenia działania usługi.
Najlepiej wykonać kilka krótkich ćwiczeń: przechwycić ping, otwarcie strony WWW, zapytanie DNS i dzierżawę DHCP. Naucz się rozpoznawać protokoły po nazwie i zastosowaniu oraz pamiętaj, że analizator pakietów służy do obserwacji i diagnostyki, a nie do pomiarów warstwy fizycznej.
info

Statystycznie 62% uczniów zna prawidłową odpowiedź. średnie

Według specjalistów z branży: "CommView i Wireshark to analizatory ruchu sieciowego (sniffery)."

Źródła:

  • Wireshark Foundation: "Wireshark User’s Guide" (dokumentacja opisująca przechwytywanie i analizę pakietów), https://www.wireshark.org/docs/wsug_html_chunked/ - dostęp 2026-02-28
  • Wireshark Foundation: strona projektu "Wireshark" (opis narzędzia jako network protocol analyzer), https://www.wireshark.org/ - dostęp 2026-02-28
  • TamoSoft: "CommView for Windows" (opis produktu jako network monitor/analyzer), https://www.tamos.com/products/commview/ - dostęp 2026-02-28

Materiały:

  • Dokumentacja Wireshark (User’s Guide) – rozdziały o przechwytywaniu i filtrowaniu
  • Materiały szkoleniowe z podstaw protokołów TCP/IP (adresacja, porty, DNS, DHCP, HTTP)
  • Ćwiczenia laboratoryjne: przechwytywanie ruchu i filtry wyświetlania w Wireshark

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego