Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wireshark - Wie kann man mit Wireshark die Größe der Datenpakete ermitteln?

Mitglied: Klarabuntu

Klarabuntu (Level 1) - Jetzt verbinden

08.05.2008, aktualisiert 09.05.2008, 9335 Aufrufe, 3 Kommentare

Wir haben eine Standleitung 2MB zwischen 2 Büros über die VOIP und Daten transferiert werden. Diese Leitung ist über 2 Linerunner und 2 Cisco-Router transparent im Netzwerk. Leider bricht dieese Standleitung bei zu hohem Traffic mehrmals am Tag zusammen.
Wie kann man den Datenverkehr analysiern? Ich möchte wissen, welche IP sendet / empfängt ein Paket mit der Größe XY.
Im Wiereshark sehe ich zwar alle möglichen Protokolle zu einer Schnittstelle, aber nirgends die GRÖSSE der Datenpakete.
Jdm eine Idee?

Gruß Klara
Mitglied: bfmn2k
08.05.2008 um 10:47 Uhr
Hallo Klara,

Wenn du weisst welche Schnittestellen du benutzen musst kannst du diese Rausfiltern (entweder im Capture oder dannach) und dir Über Display --> Summery und Current showen die Grösse der angezeigten Pakte ausgeben lassen. Hier kannst du die jedoch leider nur die gesamt verwendung der Schnittstelle ausgeben lassen.

Das einzige was mir noch einfällt, sind die Filter auf eine Empfänger/Senderaddresse scharf zu machen und hier die Grösse auszulesen. Bin leider kein Experte auf dem Gebiet aber vielleicht hilft dir das ein bisschen weiter!

Viel Glück
Nikolaus
Bitte warten ..
Mitglied: Klarabuntu
08.05.2008 um 14:42 Uhr
Danke. Das mit dem Summery habe ich gefunden. Allerdings ist das ja die Gesamtsumme und hilft nicht richtig weiter den "Übeltäter" zu entlarven. Eine Liste der IP´s mit den Paketsummen in kbyte wäre ein Traum.

Grüsse Klare
Bitte warten ..
Mitglied: bfmn2k
09.05.2008 um 09:02 Uhr
Hallo Klara,

Du hast schon Recht in der Summary gibt es dir Standartmässig die Gesamtsumme aus. Der Schlüssel zur Benutzung von Wireshark sind die Filteroptionen! (Analyze --Display Filters)

Hier gibts du dann zb. um den Traffic zwischen 2 IPs mitzuschneiden ip.src==192.168.0.0/16 and ip.dst==192.168.0.0/16 (Beispiel aus dem Wireshark Wiki) ein. Nun werden dir nur die Pakete zwischen den Beiden Addressen angezigt.
Nun wieder auf summary und unter displayed siehst du nun die Byteanzahl die gesendet wurde!
Das sollte soweit ich das verstanden habe, das machen was du willst, du musst halt jede Addresse von "hand" durchgehen!

Leider bin ich auch nicht sehr erfahren mit dem umgang mit Wireshark, kann dir aber nur das Wiki ans Herz legen, und hier vorallem die Filteroptionen, damit solltest du deine Aufgabe eigentlich umsetzen können!

mfg
Nikolaus
Bitte warten ..
Ähnliche Inhalte
Monitoring
Datenpaket suchen im Netzwerkverkehr?
Frage von babylon05Monitoring4 Kommentare

Hallo, ich suche ein bestimmtes Datenpaket, dass zu einem Gerät geschickt wird, um es später im Netzwerk zu suchen. ...

Google Android
Wireshark für Android
Frage von ReinartzGoogle Android5 Kommentare

Hallo Gemeinde, ich suche eine App die wie Wireshark unter Windows funktioniert nur eben als App auf einem Android ...

Sicherheits-Tools
Wireshark Mitschnittsfilter
Frage von AkcentSicherheits-Tools8 Kommentare

Hallo, irgendwie will mein WS nicht so wie ich will. Habe WS 2.4.1 auf einem virtuellen Windows 2012R2 (Host ...

Monitoring
Hilfe bei Wireshark
gelöst Frage von GummixMonitoring17 Kommentare

Hallo, irgendwas im Netzwerk verursacht immer wieder Download und Upload traffic. Jetzt habe ich gelesen, dass man das einfach ...

Neue Wissensbeiträge
Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 16 StundenHumor (lol)1 Kommentar

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 17 StundenExchange Server6 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 1 TagErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 1 TagVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Heiß diskutierte Inhalte
Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server48 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

Windows Server
Windows Server per Web auf Daten zugreifen und verwalten
Frage von matze2090Windows Server16 Kommentare

Hallo, ich würde gerne von außen auf meinem Windows Server zugreifen um auf meine Daten zu verwalten. Meine frage ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS16 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...