Wireshark Network Analyzer: Review, Tutorial, kostenloser Download

Netzwerkadministratoren können besser arbeiten, wenn sie relevante Informationen zur Hand haben. Es gibt bestimmte Tools, die Netzwerkadministratoren helfen, Netzwerkdaten zu erfassen und zu analysieren, damit sie herausfinden können, was vor sich geht. Wireshark Network Analyzer ist ein solches kostenloses Tool, und diese Rezension von Wireshark sagt Ihnen im Klartext, was es alles bietet.

Wireshark basiert auf WinPcap , da letzteres auf Ihrem Computer installiert sein muss. Wenn es noch nicht installiert ist, fordert Wireshark Sie auf und installiert es für Sie. Bestimmte andere Tools, die ich verwendet habe – wie URL Snooper – verwenden ebenfalls WinPcap , um Pakete zu schnüffeln, die durch das Netzwerk reisen.

Was ist WinPcap

WinPcap wird immer als separates Programm installiert. Es ist ein Tool zum Erfassen von Netzwerkpaketen ohne die Interferenz von Protokollen. Es enthält Paketfilterung auf Kernel-Ebene, eine Netzwerkstatistik-Engine und einen Treiber. Mit Hilfe dieses Treibers umgeht er alle Netzwerkprotokolle und greift auf die Low-Level-Netzwerkschichten zu.

Zu Ihrer Information: TCP/IP oder ISO OSI -Modelle usw., die in einem Netzwerkszenario für die Datenkommunikation verwendet werden, haben einen anderen Satz von Schichten. Wir arbeiten im Allgemeinen auf der Anwendungsebene und es ist die oberste Ebene in beiden Protokollen – TCP und OSI . Hier ist ein Bild, um es klar zu machen. Es zeigt Schichten sowohl in OSI als auch in TCP . WinPcap arbeitet auf Netzwerkebene und umgeht alle anderen oberen Schichten

OSI- und TCP-Schichten im Vergleich

Um auf die Low-Level-Schichten zuzugreifen, umgeht WinPcap diese und andere Schichten und gräbt Datenpakete aus, die sich in der unteren Netzwerkebene bewegen. So hilft es, verschiedene Programme über ausgehende und eingehende Datenpakete zu informieren. Diese Informationen werden dann von verschiedenen Programmen verwendet, um verschiedene Informationen auszugraben.

WinPCap wird als separates Programm unter „Programme Add/Remove Programs “ oder „ Programme und Funktionen(Programs and Features) “ aufgeführt . Wenn Sie WinPCap entfernen ,(WinPCap) funktionieren davon abhängige Anwendungen – wie WireShark – nicht mehr.

Wireshark-Netzwerkanalysator

Wireshark-Netzwerkanalysator

Wireshark ist unter Netzwerkadministratoren ziemlich berühmt, also habe ich beschlossen, es mir anzusehen und zu sehen, was es bietet. Wie oben erwähnt, werden Sie aufgefordert, WinPcap zu Ihrem Computer hinzuzufügen und es für Sie zu installieren. Wenn Sie das Programm nach der Installation von Wireshark öffnen , erhalten Sie einen Bildschirm mit verschiedenen Optionen, die in drei Spalten unterteilt sind. Zu den Optionen gehören:

1. Schnittstellenliste: Wenn Sie mehr als einen Netzwerkadapter haben, müssen Sie auswählen, welche(n) Sie erfassen möchten. Wenn Sie darauf klicken, zeigt Ihnen Wireshark beispielsweise eine Liste der Netzwerkadapter auf Ihren Computern an – einschließlich des WLAN(WiFi) . Sie müssen nur einen oder mehrere dieser Netzwerkadapter auswählen, damit Wireshark die über diese Adapter ein- und ausgehenden Pakete ermitteln kann. Das Dialogfeld auf meinem Computer sah wie das Bild unten aus. Der virtuelle Netzwerkadapter von SpotFlux ist auch im Bild zu sehen. Ihre kann je nach Ihren Netzwerkadaptern variieren.

2. Die zweite Möglichkeit besteht darin, die Paketerfassung zu starten. Wenn Sie darauf klicken, werden Daten angezeigt, die sich auf die von Ihnen ausgewählte(n) Netzwerkkarte(n) beziehen.

3. Das dritte Element in der ersten Zeile dient zum Einrichten von Aufnahmeoptionen. Hier können Sie unter anderem wieder die Netzwerkkarte(n) auswählen, Filter setzen, einen Namen zum Aufnehmen der Datei vergeben.

Die zweite Spalte enthält eine Liste der zuletzt geöffneten Capture-Dateien und eine Beispiel-Capture-Liste.

Die dritte Spalte bezieht sich auf die Dokumentation usw. So sieht die gesamte GUI aus. Um das Bild zu vergrößern, klicken Sie darauf.

Abb. 2 – Wireshark – Hauptfenster

Sobald Sie Daten erfasst haben, können Sie sie zur späteren Untersuchung unter einem beliebigen Namen speichern. Wenn Sie vergessen, das Programm zu speichern und zu schließen, werden Sie aufgefordert, die Daten zu speichern, und Sie haben auch die Möglichkeit, das Programm ohne Speichern zu beenden.

Weitere Funktionen von Wireshark Network Analyzer

Unter anderen Funktionen, die meine Aufmerksamkeit erregten, war die praktische Symbolleiste mit Optionen zum Starten und Stoppen der Paketerfassung. Es hat auch Optionen zum Einrichten von Einstellungen und zum Starten der Hilfe. Andere Optionen sind das Neustarten der Paketerfassung ohne Speichern der Datei, das Schließen der Erfassungsdatei, das erneute Laden der Erfassungsdatei usw. Kurz gesagt, es bietet Ihnen Verknüpfungen, um verschiedene Optionen auszuführen, ohne über die Menüleiste navigieren zu müssen.

Die Farbcodierung ist eine weitere gute Funktion von Wireshark Network Analyzer . Sie können die gebrauchsfertigen Farbcodes verwenden oder benutzerdefinierte Farbcodes in den Einstellungen in der Symbolleiste einrichten. Die Farbcodierung hilft Ihnen, die Art der Datenpakete zu identifizieren.

Die Leiste direkt unter der Symbolleiste enthält Optionen zum Einrichten von Filtern. Ich habe dies nicht verwendet, aber es ist einfach, auf Filter für Administratoren zuzugreifen, die nicht jedes Mal den Dialog mit den Aufnahmeoptionen öffnen möchten. Sie können direkt in das Textfeld in der Filterleiste eingeben oder auf Ausdrücke klicken und dann mit den verfügbaren Optionen einen Ausdruck erstellen. Das Einrichten von Filtern ist genauso wie beim Umgang mit Daten in Excel , daher sollte es nicht umständlich sein.

Wenn im Erfassungsfenster verschiedene Datenpakete angezeigt werden, können Sie mit der rechten Maustaste auf ein Datenpaket klicken, um dessen Details anzuzeigen. Das untere Fenster zeigt Details zu diesem bestimmten Datenpaket.

Kurz gesagt, Wireshark hat alle Möglichkeiten, Netzwerkdaten zu beobachten, ohne ins Schwitzen zu geraten. Die grafische Benutzeroberfläche erleichtert die Durchführung verschiedener Aufgaben. Wenn Sie ein Netzwerkadministrator sind und die Datenpakete im Auge behalten möchten, ist Wireshark genau(Wireshark) das Richtige für Sie.

(Wireshark Network Analyzer)Kostenloser Download von Wireshark Network Analyzer

Sie können es von seiner offiziellen Website herunterladen(official website) .

Sehen Sie sich hier weitere kostenlose Netzwerküberwachungstools(Free Network Monitoring Tools) an .(Go here to check out some more Free Network Monitoring Tools.)



About the author

"Ich bin ein freiberuflicher Windows- und Office-Experte. Ich habe über 10 Jahre Erfahrung in der Arbeit mit diesen Tools und kann Ihnen helfen, das Beste aus ihnen herauszuholen. Zu meinen Fähigkeiten gehören: Arbeiten mit Microsoft Word, Excel, PowerPoint und Outlook; Erstellen von Web Seiten und Anwendungen und hilft Kunden dabei, ihre Geschäftsziele zu erreichen."



Related posts