Daten über Daten

Insbesondere bei größeren Netzwerken, die über ein Gateway an das Internet angeschlossen sind oder gar über eine vorgeschaltete DMZ mit mehreren darin aktiven Diensten verfügen, wachsen die Protokolldateien von Wireshark trotz Filterung rasant an. Es ist in diesem Fall schon nach kurzer Zeit des Mitprotokollierens nicht mehr möglich, die Datenströme zuverlässig nachzuvollziehen und damit Fehlerquellen ausfindig zu machen. Um diesem Manko abzuhelfen, bietet Wireshark durch farbliches Hervorheben der Protokolldaten und zusätzlich durch die Funktion der Verfolgung eines TCP-Streams (Analyze | Follow TCP-Stream, Abbildung 3) die Möglichkeit, den Weg einzelner Datenströme nachzuvollziehen.

Abbildung 3: Auf Wunsch verfolgt Wireshark auch einzelne Datenströme.

Eine weitere Möglichkeit, das Datenvolumen optisch zu bändigen, liegt in den so genannten Display-Filtern. Die Display-Filter-Leiste im oberen Teil des Hauptfensters erlaubt es ähnlich wie die Filter für die aufzuzeichnenden Daten, eine Auswahl der anzuzeigenden Pakete zu treffen. Die Displayfilter lassen sich dabei analog der Capture-Filter aus einer Liste vordefinierter Protokolle wählen. Für Power-User besteht auch hier die Option, mehrere Variablen miteinander zu verknüpfen oder eigene Filterdefinitionen anzufertigen. Individuelle Kompositionen legen Sie dabei mit einem Klick auf den Schalter +Expression an.

Wenn Sie grafisch aufbereitete Statistiken ansehnlicher finden, werden Sie bei Wireshark nicht enttäuscht: Unter dem Menüpunkt Statistics | IO Graphs besteht die Möglichkeit, bis zu fünf verschiedene Filteroptionen gleichzeitig als Balken-, Linien- oder Punktgrafik farblich differenziert anzeigen zu lassen. Damit wird im Live-Capture-Modus in Echtzeit sofort sichtbar, welche Pakete den Datenstrom beherrschen.

Fremde Welten

Doch Wireshark beherrscht nicht nur die Aufzeichnung von Datenströmen und deren Analyse am eigenen Rechner und im eigenen Format, sondern kann auch Logdateien in Fremdformaten öffnen und deren Inhalt auswerten. Dabei reicht die Palette von proprietären softwarebasierten und betriebssystemspezifischen Protokollformaten bis hin zu Dateiformaten, die große Hardwarehersteller für ihre Geräte implementiert haben. Die von Wireshark angelegten Analysedateien lassen sich dementsprechend auch in verschiedene gängige Dateiformate exportieren, sodass man sie beispielsweise zur Weiterverarbeitung in einer Tabellenkalkulation nutzen oder zu Dokumentationszwecken im plattformübergreifenden Postscript-Format ablegen kann.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

Kommentare

Infos zur Publikation

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Ubuntu 14.10 und VirtualBox
Ubuntu 14.10 und VirtualBox
Tim Schürmann, 08.11.2014 18:45, 2 Kommentare

Wer Ubuntu 14.10 in einer virtuellen Maschine unter VirtualBox startet, der landet unter Umständen in einem Fenster mit Grafikmüll. Zu einem korrekt ...

Aktuelle Fragen

Start-Job behindert Bootvorgang, Suse 13.2, KDE,
Wimpy *, 20.02.2015 10:32, 4 Antworten
Beim Bootvorgang ist ein Timeout von 1 Min 30 Sec. weil eine Partition sdb1 gesucht und nicht gef...
Konfiguration RAID 1 mit 2 SSDs: Performance?
Markus Mertens, 16.02.2015 10:02, 4 Antworten
Hallo! Ich möchte bei einer Workstation (2x Xeon E5-2687Wv3, 256GB RAM) 2 SATA-SSDs (512GB) al...
Treiber für Canon Laserbase MF5650
Sven Bremer, 10.02.2015 09:46, 1 Antworten
Hallo ich weiß mittlerweile das Canon nicht der beste Drucker für ein Linux System ist. Trotzd...
Linux und W7 im Netz finden sich nicht
Oliver Zoffi, 06.02.2015 11:47, 3 Antworten
Hallo! Ich verwende 2 PCs, 1x mit W7prof 64 Bit und einmal mit Linux Mint 17 64 Bit, welches ich...
Rootpasswort
Jutta Naumann, 29.01.2015 09:14, 1 Antworten
Ich habe OpenSuse 13.2 installiert und leider nur das Systempasswort eingerichtet. Um Änderungen,...