kathy92
Goto Top

Wireshark richtig auslesen

Hallo zusammen!
Gerne würde ich wissen, wie ich die Ergebnisse von Wireshark richtig interpretieren kann.
Danke schon einmal für eure Bemühungen.

Content-ID: 185356

Url: https://administrator.de/forum/wireshark-richtig-auslesen-185356.html

Ausgedruckt am: 27.12.2024 um 13:12 Uhr

Kathy92
Kathy92 23.05.2012 um 10:38:05 Uhr
Goto Top
Sorry für den Doppelkommentar... Aber gibt es vielleicht auch die Möglichkeit heraus zu finden, wie sich IPv6-Packete verhalten?
Alchimedes
Alchimedes 23.05.2012 aktualisiert um 10:49:26 Uhr
Goto Top
Hallo Kathy,

Grundsaetzlich musst Du Dich mit TCP/IP auskennen, wie funktioniert die Kommunikation zwischen Server-Client
e.t.c
Was ist nen arp request , handshake e.t.c

Das muss Du Dir alles selbst beibringen ! Literatur gibt es in Huelle und Fuelle.
Wenn Du die grundsaetzlichen Informationen ueber Netzwerke verstanden hast,
verstehst Du auch was der Kabelhai Dir raushaut.

Auf http://www.wireshark.org/docs/ gibt es sehr gute Informationen, Tutorials und so weiter!

Bleib am Ball !

Gruss
Kathy92
Kathy92 23.05.2012 um 10:53:47 Uhr
Goto Top
Wie die TCP/IP grundlegend funktioniert, weiss ich. Danke für den Link
Alchimedes
Alchimedes 23.05.2012 aktualisiert um 11:21:46 Uhr
Goto Top
Hallo,

Der Beitrag ist sehr gut fuer den ersten Einstieg geeignet.

Ist vom Sharkfest '09
BU-4 (DuBois) I just downloaded Wireshark - Now what do I do

Gruss
aqui
aqui 23.05.2012 um 15:09:28 Uhr
Goto Top
Stell dir den Filter egal im Capture oder nachher bei den Daten immer auf DAS ein was du auch sehen willst mit dem Wireshark also z.B. die Kommunikation zweier Geräte anhand ihrer IPs.
Damit filterst du restlichen Traffic weg und siehst nur das.
Du kannst auch auf "Follow this Flow" klicken, dann siehst du nur was diese Endgeräte "geredet" haben.
Das gilt logischerweise alles analog für v4 und auch v6. Ist ja alles das gleiche nur das die Adressen ein klein wenig anders aussehen face-wink