Home / LinuxUser / 2007 / 07 / Aufgedeckt

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

War doch klar...
(241 Punkte bei 17 Stimmen)
Re: War doch klar...
(178 Punkte bei 7 Stimmen)
Re: Skype für 64-Bit-Prozessor u. Suse 12.1
(161 Punkte bei 4 Stimmen)
Kubuntu verliert Finanzierung
(130 Punkte bei 4 Stimmen)
Offen fürs Geschäft
(80 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Aufgedeckt

Wireshark

Daten auswerten

Da beim Aufzeichnen eine Menge nur mäßig interessanter Daten anfallen, gilt es zunächst, den Weizen von der Spreu zu trennen. Dafür stellt das Programm eine ganze Reihe von Filterfunktionen bereit. Unter der Schalterleiste neben dem Icon Filter: finden Sie ein Eingabefeld, in das Sie Suchbegriffe wie http oder smtp direkt eintragen können, um den Datenbestand auf diese Art von Paketen einzuschränken. Eine Reihe vordefinierter Suchbegriffe fördert ein Klick auf das Icon Filter: selbst zutage (Abbildung 3).

Abbildung 3: Wireshark verfügt über mächtige Werkzeuge, um die gesammelten Daten nach den eigenen Vorgaben zu filtern. Das Anlegen neuer Filter erfordert jedoch detailierte Kenntnisse über Netzwerkprotokolle.

Um eigene Filter anzulegen, klicken Sie im neuen Fenster auf das Icon Expressions.... Allerdings erfordert die Arbeit mit selbst definierten Filtern ein gerüttelt Maß an Kenntnissen über Netzwerkprotokolle sowie grundlegende Kenntnisse über Regular Expressions.

Um nur die Pakete eines bestimmten Rechners anzuzeigen, klicken Sie mit der rechten Maustaste auf ein Paket, das vom gewünschten Absender stammt, und wählen aus dem Kontextmenü Apply as Filter | Selected. Umgekehrt blendet die Negierung Not selected eben diese Pakete aus.

Da stets mehrere Pakete zu einer Konversation zwischen Netzwerkstationen gehören, gibt ein einzelnes Paket oft wenig Aufschluss über deren Inhalt und Verlauf. Hier hilft die Option Follow TCP Stream aus dem Kontextmenü, das die komplette Session rekonstruiert und als ASCII-Code anzeigt. Möchten Sie ein im Verlauf der Sitzung übermitteltes Binärpaket – wie etwa ein Bild – wiederherstellen, wählen Sie Sie die Checkbox Raw und speichern die Daten mit der entsprechenden Erweiterung (beispielsweise gif), die im Header der Datei steht.

Eine weitere Möglichkeit, den Datenstrom zu lichten, besteht darin, die Anzeige auf bestimmte Protokolle einzuschränken. Über den Menüpunkt Analyze | Enable Protocols öffnen Sie ein Auswahlfenster mit allen unterstützten Protokollen, in dem Sie das Benötigte auswählen.

Zur Suche von Zeichenketten in den Paketen verwenden Sie das Suchsymbol in der Schalterleiste. Aktivieren Sie die Checkbox String und geben Sie im Textfeld den gesuchten Begriff ein.

Statistik

Wireshark kann nicht nur Daten filtern, sondern bringt auch einige Statistik- und Analysemodule mit. Im Fenster Analyse | Expert Info und Expert Composite zeigt Wireshark den Status (Notes, Errors, Warnings) aller eingegangenen Pakete entweder in einer Listenübersicht oder einer Zusammenfassung. Um eine grafische Echtzeitanalyse der eingehenden Pakete zu starten, öffnen Sie das Fenster Statistics | IO Graphs (Abbildung 4).

Abbildung 4: Die grafische Paketanalyse zeigt das aktuelle Datenaufkommen verschiedener Dienste und Protokolle an.

Im oberen Teil des Fensters stellt Wireshark die aktuelle Netzlast aller Pakete wahlweise als Linien- oder Balkendiagramm dar. Über die Filter im unteren Teil des Fensters stellen Sie ein, welchen Dienst oder welches Protokoll das Diagramm darstellt. Bei einer Mehrfachauswahl helfen die verschiedenen Farben, den Datenfluss im Diagramm zu durchschauen.

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

Hits
Wertung: 97 Punkte (6 Stimmen)

Schlecht Gut

Infos zum Autor

Thomas Leichtenstern

Thomas Leichtenstern

CD/DVD-Redakteur


Infos zur Publikation

Infos zur Publikation

LinuxUser 03/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Duden Korrektor unter 64-Bit
Duden Korrektor unter 64-Bit
Tim Schürmann, 06.02.2012 10:36, 0 Kommentare

Der Duden Korrektor bietet eine äußerst nützliche Rechtschreib- und Grammatikkorrektur für LibreOffice und bringt in der aktuellen Version 8 e...

Aktuelle Fragen

Ubuntu 11.10 Compiz 3D Cube flackern
Moritz Obenauer, 12.02.2012 12:25, 0 Antworten
Hallo! Ich habe Ubuntu 11.10 mit Unity und den Compiz 3D Cube ein gerichtet. Er funktioniert...
Suse 12.1 Bootvorgang bleibt seit Update stehen
Wimpy *, 12.02.2012 09:22, 3 Antworten
Seit Update auf Kernel 3.1.9-1.4-desktop i686 bleibt der Bootvorgang stehen. Es erscheint der gr...
N24 Stick (Huawei E173) und Ubuntu 11.04
Patrick Obenauer, 11.02.2012 11:54, 1 Antworten
Hallo zusammen! Ich benutze einen alten Laptop, der mit Ubuntu 11.04 flott und problemlos läuft....
Wie kann man beim Einsatz von Compiz die Fenster-Dekoration einstellen?
GoaSkin , 10.02.2012 20:12, 0 Antworten
Hallo, ich nutze Linux Mint mit dem Gnome-Derivat Mate. Da die Distribution Compiz nicht autom...
rndc reload zone - failed bad zone
Ludwig jun. B., 06.02.2012 16:08, 2 Antworten
Schönen guten Tag, ich habe folgendes Problem. Immer wenn ich folgendes Kommando ausführen bek...