Wireshark richtig auslesen
Hallo zusammen!
Gerne würde ich wissen, wie ich die Ergebnisse von Wireshark richtig interpretieren kann.
Danke schon einmal für eure Bemühungen.
Gerne würde ich wissen, wie ich die Ergebnisse von Wireshark richtig interpretieren kann.
Danke schon einmal für eure Bemühungen.
Please also mark the comments that contributed to the solution of the article
Content-Key: 185356
Url: https://administrator.de/contentid/185356
Printed on: April 23, 2024 at 12:04 o'clock
5 Comments
Latest comment
Hallo Kathy,
Grundsaetzlich musst Du Dich mit TCP/IP auskennen, wie funktioniert die Kommunikation zwischen Server-Client
e.t.c
Was ist nen arp request , handshake e.t.c
Das muss Du Dir alles selbst beibringen ! Literatur gibt es in Huelle und Fuelle.
Wenn Du die grundsaetzlichen Informationen ueber Netzwerke verstanden hast,
verstehst Du auch was der Kabelhai Dir raushaut.
Auf http://www.wireshark.org/docs/ gibt es sehr gute Informationen, Tutorials und so weiter!
Bleib am Ball !
Gruss
Grundsaetzlich musst Du Dich mit TCP/IP auskennen, wie funktioniert die Kommunikation zwischen Server-Client
e.t.c
Was ist nen arp request , handshake e.t.c
Das muss Du Dir alles selbst beibringen ! Literatur gibt es in Huelle und Fuelle.
Wenn Du die grundsaetzlichen Informationen ueber Netzwerke verstanden hast,
verstehst Du auch was der Kabelhai Dir raushaut.
Auf http://www.wireshark.org/docs/ gibt es sehr gute Informationen, Tutorials und so weiter!
Bleib am Ball !
Gruss
Stell dir den Filter egal im Capture oder nachher bei den Daten immer auf DAS ein was du auch sehen willst mit dem Wireshark also z.B. die Kommunikation zweier Geräte anhand ihrer IPs.
Damit filterst du restlichen Traffic weg und siehst nur das.
Du kannst auch auf "Follow this Flow" klicken, dann siehst du nur was diese Endgeräte "geredet" haben.
Das gilt logischerweise alles analog für v4 und auch v6. Ist ja alles das gleiche nur das die Adressen ein klein wenig anders aussehen
Damit filterst du restlichen Traffic weg und siehst nur das.
Du kannst auch auf "Follow this Flow" klicken, dann siehst du nur was diese Endgeräte "geredet" haben.
Das gilt logischerweise alles analog für v4 und auch v6. Ist ja alles das gleiche nur das die Adressen ein klein wenig anders aussehen