Home / LinuxUser / 2009 / 02 / Effektiver Räuber

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.

Effektiver Räuber

Probleme im Netz aufspüren mit Wireshark

Daten über Daten

Insbesondere bei größeren Netzwerken, die über ein Gateway an das Internet angeschlossen sind oder gar über eine vorgeschaltete DMZ mit mehreren darin aktiven Diensten verfügen, wachsen die Protokolldateien von Wireshark trotz Filterung rasant an. Es ist in diesem Fall schon nach kurzer Zeit des Mitprotokollierens nicht mehr möglich, die Datenströme zuverlässig nachzuvollziehen und damit Fehlerquellen ausfindig zu machen. Um diesem Manko abzuhelfen, bietet Wireshark durch farbliches Hervorheben der Protokolldaten und zusätzlich durch die Funktion der Verfolgung eines TCP-Streams (Analyze | Follow TCP-Stream, Abbildung 3) die Möglichkeit, den Weg einzelner Datenströme nachzuvollziehen.

Abbildung 3

Abbildung 3: Auf Wunsch verfolgt Wireshark auch einzelne Datenströme.

Eine weitere Möglichkeit, das Datenvolumen optisch zu bändigen, liegt in den so genannten Display-Filtern. Die Display-Filter-Leiste im oberen Teil des Hauptfensters erlaubt es ähnlich wie die Filter für die aufzuzeichnenden Daten, eine Auswahl der anzuzeigenden Pakete zu treffen. Die Displayfilter lassen sich dabei analog der Capture-Filter aus einer Liste vordefinierter Protokolle wählen. Für Power-User besteht auch hier die Option, mehrere Variablen miteinander zu verknüpfen oder eigene Filterdefinitionen anzufertigen. Individuelle Kompositionen legen Sie dabei mit einem Klick auf den Schalter +Expression an.

Wenn Sie grafisch aufbereitete Statistiken ansehnlicher finden, werden Sie bei Wireshark nicht enttäuscht: Unter dem Menüpunkt Statistics | IO Graphs besteht die Möglichkeit, bis zu fünf verschiedene Filteroptionen gleichzeitig als Balken-, Linien- oder Punktgrafik farblich differenziert anzeigen zu lassen. Damit wird im Live-Capture-Modus in Echtzeit sofort sichtbar, welche Pakete den Datenstrom beherrschen.

Fremde Welten

Doch Wireshark beherrscht nicht nur die Aufzeichnung von Datenströmen und deren Analyse am eigenen Rechner und im eigenen Format, sondern kann auch Logdateien in Fremdformaten öffnen und deren Inhalt auswerten. Dabei reicht die Palette von proprietären softwarebasierten und betriebssystemspezifischen Protokollformaten bis hin zu Dateiformaten, die große Hardwarehersteller für ihre Geräte implementiert haben. Die von Wireshark angelegten Analysedateien lassen sich dementsprechend auch in verschiedene gängige Dateiformate exportieren, sodass man sie beispielsweise zur Weiterverarbeitung in einer Tabellenkalkulation nutzen oder zu Dokumentationszwecken im plattformübergreifenden Postscript-Format ablegen kann.

Tip a friend    Druckansicht Bookmark and Share
Kommentare

Hits
Wertung: 108 Punkte (5 Stimmen)

Schlecht Gut

Infos zur Publikation

Infos zur Publikation

LinuxUser 05/2014

Aktuelle Ausgabe kaufen:

Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,95 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 60,60) können Sie im Medialinx-Shop bestellen.

Tipp der Woche

Bilder vergleichen mit diffimg
Bilder vergleichen mit diffimg
Tim Schürmann, 01.04.2014 12:40, 1 Kommentare

Das kleine Werkzeug diffimg kann zwei (scheinbar) identische Bilder miteinander vergleichen und die Unterschiede optisch hervorheben. Damit lassen sich nicht nur Rätsel a la „Orignial und Fäls...

Aktuelle Fragen

programm suche
Hans-Joachim Köpke, 13.04.2014 10:43, 8 Antworten
suche noch programme die zu windows gibt, die auch unter linux laufen bzw sich ähneln sozusagen a...
Funknetz (Web-Stick)
Hans-Joachim Köpke, 04.04.2014 07:31, 2 Antworten
Bei Windows7 brauche ich den Stick nur ins USB-Fach schieben dann erkennt Windows7 Automatisch, a...
Ubuntu 13.10 überschreibt immer Windows 8 Bootmanager
Thomas Weiss, 15.03.2014 19:20, 8 Antworten
Hallo Leute, ich hoffe das ich richtig bin. Ich habe einen Dell Insipron 660 Ich möchte gerne Ub...
USB-PTP-Class Kamera wird nicht erkannt (Windows-only)
Wimpy *, 14.03.2014 13:04, 15 Antworten
ich habe meiner Frau eine Digitalkamera, AGFA Optima 103, gekauft und wir sind sehr zufrieden dam...
Treiber
Michael Kristahn, 12.03.2014 08:28, 5 Antworten
Habe mir ein Scanner gebraucht gekauft von Canon CanoScan LiDE 70 kein Treiber wie bekomme ich de...