kathy92
Goto Top

Wireshark richtig auslesen

Hallo zusammen!
Gerne würde ich wissen, wie ich die Ergebnisse von Wireshark richtig interpretieren kann.
Danke schon einmal für eure Bemühungen.

Content-Key: 185356

Url: https://administrator.de/contentid/185356

Printed on: April 23, 2024 at 12:04 o'clock

Member: Kathy92
Kathy92 May 23, 2012 at 08:38:05 (UTC)
Goto Top
Sorry für den Doppelkommentar... Aber gibt es vielleicht auch die Möglichkeit heraus zu finden, wie sich IPv6-Packete verhalten?
Member: Alchimedes
Alchimedes May 23, 2012 updated at 08:49:26 (UTC)
Goto Top
Hallo Kathy,

Grundsaetzlich musst Du Dich mit TCP/IP auskennen, wie funktioniert die Kommunikation zwischen Server-Client
e.t.c
Was ist nen arp request , handshake e.t.c

Das muss Du Dir alles selbst beibringen ! Literatur gibt es in Huelle und Fuelle.
Wenn Du die grundsaetzlichen Informationen ueber Netzwerke verstanden hast,
verstehst Du auch was der Kabelhai Dir raushaut.

Auf http://www.wireshark.org/docs/ gibt es sehr gute Informationen, Tutorials und so weiter!

Bleib am Ball !

Gruss
Member: Kathy92
Kathy92 May 23, 2012 at 08:53:47 (UTC)
Goto Top
Wie die TCP/IP grundlegend funktioniert, weiss ich. Danke für den Link
Member: Alchimedes
Alchimedes May 23, 2012 updated at 09:21:46 (UTC)
Goto Top
Hallo,

Der Beitrag ist sehr gut fuer den ersten Einstieg geeignet.

Ist vom Sharkfest '09
BU-4 (DuBois) I just downloaded Wireshark - Now what do I do

Gruss
Member: aqui
aqui May 23, 2012 at 13:09:28 (UTC)
Goto Top
Stell dir den Filter egal im Capture oder nachher bei den Daten immer auf DAS ein was du auch sehen willst mit dem Wireshark also z.B. die Kommunikation zweier Geräte anhand ihrer IPs.
Damit filterst du restlichen Traffic weg und siehst nur das.
Du kannst auch auf "Follow this Flow" klicken, dann siehst du nur was diese Endgeräte "geredet" haben.
Das gilt logischerweise alles analog für v4 und auch v6. Ist ja alles das gleiche nur das die Adressen ein klein wenig anders aussehen face-wink