哪位对sniffer比较熟?

哪位对sniffer比较熟?

希望是在网络管理上比较熟的,不是在攻击上的用处。想知道这个东西怎么样?难学吗?为什么这个软件也会有个什么认证考试?真的是那么复杂的一个软件吗?      
sniffer有文档资料的:
软件包有,安装后也有manual文件可看.
它有认证吗?什么认识证?在哪儿?

我用过ehteral,也是一种sniffer.觉得没什么复杂的呀      
sniffer有认证,我还没研究过,估计也是骗人钱的东西,贵的要死.      
sniffer不就是一个网络抓包和协议分析工具嘛,要啥认证,自己写一个也不难,LINUX下用tcpdump      
[QUOTE]最初由 superasp 发布
[B]希望是在网络管理上比较熟的,不是在攻击上的用处。想知道这个东西怎么样?难学吗?为什么这个软件也会有个什么认证考试?真的是那么复杂的一个软件吗? [/B][/QUOTE]

用处不大      
tcpdump只能抓包头,
而ethereal可以抓包的内容.      
sniffer作为强大的包分析技术,在业界具有很高的地位. 被许多技术公司予以应用,如:网络计费,用户日志管理. 其中清华大学的计费系统就是使用sniffer技术,兰州铁通的日志管理也使用sniffer技术.

我个人比较看好用sniffer技术实现用户日志管理,日志全,效率高,不影响网络.      
清华的计费效率太低,丢包剧多,不过其实现方式是真能想的