在生产 IIS7 服务器上运行 Wireshark 是否安全?有没有好的替代方案?

Ric*_*ier 5 iis iis-7 packet-analyzer protocol-analyzer wireshark

我们在 IIS7 服务器上托管了一堆 ASP.NET 站点。有时,我们希望能够记录 HTTP POST 数据以解决问题。IIS 允许我们记录查询字符串,而不是 POST 数据——至少,我们还没有找到方法。

您认为在生产服务器上使用 Wireshark(或 Netmon 或其他嗅探器)安全吗?我的直觉说“不”,但我想听听其他人的想法。

最好使用端口镜像,并在同一交换机的不同机器上运行嗅探器。不幸的是,该交换机上的所有服务器都是生产服务器……所以我们不得不影响其中之一。

谢谢你的帮助,
理查德

Wes*_*ley 8

十多年后,请忽略 2009 年的原始帖子,并考虑到 2020 年Microsoft 正在推荐人们使用 WireShark。感谢贾斯汀在下面的评论中的提示。


Microsoft 专业支持人员通常会要求您在生产服务器上安装 Netmon 以帮助跟踪问题。如果 MSFT 自己希望您在生产服务器上使用数据包捕获实用程序(在本例中为 Netmon),那么这很好地表明它没问题。(我认为该陈述中至少存在一些逻辑谬误,但对我来说听起来不错。=))据我所知,将数据包捕获实用程序放置在生产服务器上并没有任何破坏稳定性。

就个人而言,我会通过 Wireshark 在 Windows 服务器上使用 Netmon。第一个原因是因为根据我的经验,Pro Support 不支持 Wireshark 捕获。第二个原因是因为……嗯……我更喜欢 Netmon,但这是主观的。=)

  • 问题是在您的生产服务器上安装网络捕获软件是否有任何问题...选择 netmon 而不是有线共享纯粹是主观的。我同时使用两者,发现 Microsoft 可以像 Netmon 捕获一样轻松地接受从 Wireshare 进行的捕获。 (2认同)