Wireshark richtig auslesen
Hallo zusammen!
Gerne würde ich wissen, wie ich die Ergebnisse von Wireshark richtig interpretieren kann.
Danke schon einmal für eure Bemühungen.
Gerne würde ich wissen, wie ich die Ergebnisse von Wireshark richtig interpretieren kann.
Danke schon einmal für eure Bemühungen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 185356
Url: https://administrator.de/forum/wireshark-richtig-auslesen-185356.html
Ausgedruckt am: 27.12.2024 um 13:12 Uhr
5 Kommentare
Neuester Kommentar
Hallo Kathy,
Grundsaetzlich musst Du Dich mit TCP/IP auskennen, wie funktioniert die Kommunikation zwischen Server-Client
e.t.c
Was ist nen arp request , handshake e.t.c
Das muss Du Dir alles selbst beibringen ! Literatur gibt es in Huelle und Fuelle.
Wenn Du die grundsaetzlichen Informationen ueber Netzwerke verstanden hast,
verstehst Du auch was der Kabelhai Dir raushaut.
Auf http://www.wireshark.org/docs/ gibt es sehr gute Informationen, Tutorials und so weiter!
Bleib am Ball !
Gruss
Grundsaetzlich musst Du Dich mit TCP/IP auskennen, wie funktioniert die Kommunikation zwischen Server-Client
e.t.c
Was ist nen arp request , handshake e.t.c
Das muss Du Dir alles selbst beibringen ! Literatur gibt es in Huelle und Fuelle.
Wenn Du die grundsaetzlichen Informationen ueber Netzwerke verstanden hast,
verstehst Du auch was der Kabelhai Dir raushaut.
Auf http://www.wireshark.org/docs/ gibt es sehr gute Informationen, Tutorials und so weiter!
Bleib am Ball !
Gruss
Stell dir den Filter egal im Capture oder nachher bei den Daten immer auf DAS ein was du auch sehen willst mit dem Wireshark also z.B. die Kommunikation zweier Geräte anhand ihrer IPs.
Damit filterst du restlichen Traffic weg und siehst nur das.
Du kannst auch auf "Follow this Flow" klicken, dann siehst du nur was diese Endgeräte "geredet" haben.
Das gilt logischerweise alles analog für v4 und auch v6. Ist ja alles das gleiche nur das die Adressen ein klein wenig anders aussehen
Damit filterst du restlichen Traffic weg und siehst nur das.
Du kannst auch auf "Follow this Flow" klicken, dann siehst du nur was diese Endgeräte "geredet" haben.
Das gilt logischerweise alles analog für v4 und auch v6. Ist ja alles das gleiche nur das die Adressen ein klein wenig anders aussehen