So erfassen Sie Pakete in WireShark

Wireshark ist ein unschätzbares Netzwerkanalysetool, das die durch Ihre Netzwerke übertragenen Daten in ein lesbares Format übersetzt. Sie können Netzwerk- oder Sicherheitsprobleme identifizieren, Protokollimplementierungen debuggen oder einfach den Datenverkehr überwachen, indem Sie Pakete mit Wireshark erfassen.

So erfassen Sie Pakete in WireShark

Sehen Sie sich das Geschehen in Ihrem Netzwerk genauer an, indem Sie genau die Informationen erfassen, die Sie benötigen. So erfassen Sie verschiedene Pakettypen in Wireshark.

So erfassen Sie Pakete

Der Beginn des Erfassungsprozesses in Wireshark dauert nur wenige Klicks. Sie müssen lediglich den Erfassungsmodus starten, und die Daten werden ungefiltert einfließen. Obwohl dieser ungefilterte Modus großartig ist, wenn Sie einen vollständigen Bericht über das Geschehen benötigen, kann die Menge der auf diese Weise erfassten Daten überwältigend sein. Um die Verwaltung zu vereinfachen, können Sie Filter verwenden und nur einen bestimmten Datentyp erfassen. Die Schritte dazu finden Sie weiter unten.

Sehen wir uns zunächst an, wie Sie mit der Erfassung aller Pakete in Wireshark beginnen:

  1. Stellen Sie sicher, dass Sie die neueste Version von Wireshark installiert haben. Sie können das Programm kostenlos von der offiziellen Wireshark- Website herunterladen.
    So erfassen Sie Pakete in WireShark
    So erfassen Sie Pakete in WireShark
  2. Starten Sie das Programm. Sie werden vom Begrüßungsbildschirm mit der Liste Ihrer erkannten Netzwerke begrüßt.
    So erfassen Sie Pakete in WireShark
  3. Beginnen Sie mit der Paketerfassung auf eine der folgenden Arten:
    • Doppelklicken Sie in der Liste auf das Netzwerk Ihrer Wahl.
      So erfassen Sie Pakete in WireShark
    • Wählen Sie eine oder mehrere Netzwerkschnittstellen aus und klicken Sie dann auf das Haifischflossen-Symbol in der Symbolleiste oder auf „Erfassen“ und dann auf „Start“ in der Menüleiste.
      So erfassen Sie Pakete in WireShark
      So erfassen Sie Pakete in WireShark

Hinweis: Sie können die Aufnahmeoptionen – wie den Promiscuous-Modus – vor dem Start anpassen, indem Sie ebenfalls auf „Aufnahme“ und dann auf „Optionen“ klicken.

Sobald Sie auf die Netzwerkschnittstelle oder die Startschaltfläche klicken, gelangen Sie zum Aufnahmebildschirm. Sie werden sehen, wie Wireshark Datenpakete in Echtzeit abgreift. Sobald Sie mit der erfassten Datenmenge zufrieden sind, können Sie die Erfassung beenden, indem Sie in der oberen Symbolleiste auf die rote Stopp-Schaltfläche klicken. Beginnen Sie sofort mit der Analyse der Daten oder speichern Sie sie für später, indem Sie in der Menüleiste auf „Datei“ und dann auf „Speichern unter…“ klicken.

So erfassen Sie UDP-Pakete

Wenn Sie die oben genannten Schritte ausführen, wird das Programm aufgefordert, alle Pakete zu erfassen. Während in Wireshark dank der Farbcodierung verschiedene Arten von Datenverkehr leicht zu unterscheiden sind, müssen Sie dennoch viele Daten durchsuchen. Wenn Sie nur Informationen zu bestimmten Paketen suchen, können Sie Filter verwenden, um Ihre Arbeit zu erleichtern.

Wireshark unterstützt sowohl Aufnahme- als auch Anzeigefilter. Die Verwendung eines Erfassungsfilters bedeutet, dass das Programm nur die von Ihnen definierten Pakete erfasst. Anzeigefilter filtern lediglich bereits erfasste Pakete. Die beiden Filter funktionieren unterschiedlich und verwenden unterschiedliche Befehle. Sie müssen also entscheiden, welcher Filter Ihren Anforderungen am besten entspricht.

Wenn Sie nur UDP-Verkehr erfassen möchten, verwenden Sie einen Erfassungsfilter, bevor Sie mit dem Erfassungsprozess beginnen.

  1. Starten Sie Wireshark.
    So erfassen Sie Pakete in WireShark
  2. Suchen Sie auf dem Begrüßungsbildschirm nach der Aufnahmefilterleiste. Es befindet sich direkt über Ihrer Netzwerkliste.
    So erfassen Sie Pakete in WireShark
  3. Geben Sie „udp“ in die Erfassungsfilterleiste ein und drücken Sie die Eingabetaste, um mit der Erfassung des UDP-Verkehrs zu beginnen. Sie können nach „udp“ auch einen bestimmten Port hinzufügen, wenn Sie Ihren Filter weiter spezifizieren möchten.
    So erfassen Sie Pakete in WireShark

Tipp: Sie können Ihre Aufnahmefilter auch anpassen, indem Sie im Menü auf „Aufnahme“ und dann auf „Optionen“ klicken. Die Filterleiste befindet sich unten in der Capture-Oberfläche.

Wireshark So erfassen Sie DHCP-Pakete

Um ausschließlich DHCP-Pakete zu erfassen, müssen Sie die entsprechende Portnummer im Erfassungsfilter eingeben. Verwenden Sie den Capture-Filter „Port 67“ oder „Port 68“ oder die Kombination der beiden „Port 67 oder Port 68“, um DHCP-Pakete zu erfassen.

Ebenso kann ein Anzeigefilter DHCP-Pakete in Ihrem Aufnahmebildschirm herausfiltern. Bedenken Sie jedoch, dass Anzeigefilter eine andere Syntax verwenden als Erfassungsfilter. Sie müssen „udp.port == 68“ in die Anzeigefilterleiste eingeben.

So erfassen Sie Ping-Pakete

Der beste Weg, Ping-Pakete (auch bekannt als Internet Control Message Protocol (ICMP) Echo-Verkehr) in Wireshark zu erfassen, ist die Verwendung eines Anzeigefilters im Erfassungsmodus. Hier ist der Prozess.

  1. Öffnen Sie Wireshark und starten Sie den Aufnahmevorgang wie oben beschrieben.
    So erfassen Sie Pakete in WireShark
  2. Öffnen Sie Ihre Eingabeaufforderung und pingen Sie die Adresse Ihrer Wahl an.
    So erfassen Sie Pakete in WireShark
  3. Gehen Sie zurück zu Wireshark und stoppen Sie den Erfassungsvorgang.
    So erfassen Sie Pakete in WireShark
  4. Erstellen Sie einen Filter für Ping-Pakete, indem Sie „icmp“ in die Anzeigefilterleiste eingeben und dann die Eingabetaste drücken.
    So erfassen Sie Pakete in WireShark

In der Paketliste werden sowohl die Anfragen als auch die Antworten auf den Ping angezeigt.

Wireshark So erfassen Sie Pakete von einer bestimmten IP-Adresse

Wenn Sie Ihre Erfassung auf eine bestimmte IP-Adresse konzentrieren möchten, geben Sie den folgenden Erfassungsfilter ein, bevor Sie mit der Erfassung beginnen: „Host [die IP-Adresse, die Sie aufzeichnen möchten].“ Zum Erfassen von Paketen mit Bezug zur IP-Adresse 111.11.1.1 wäre beispielsweise der Filter „Host 111.11.1.1“ in der Erfassungsfilterleiste erforderlich.

Sie können auch festlegen, ob Sie den Datenverkehr zu oder von einer bestimmten IP-Adresse erfassen möchten, indem Sie am Anfang „src“ für Quelle oder „dst“ für Ziel anstelle von „host:“ hinzufügen.

  • Geben Sie „src 111.11.1.1“ für Pakete ein, die von der betreffenden IP-Adresse stammen
  • Geben Sie „dst 111.11.1.1“ für Pakete ein, die an die betreffende IP-Adresse gesendet werden

Natürlich können Sie diese Filter kombinieren, um den Datenverkehr festzulegen, den Sie weiter erfassen möchten. Verbinden Sie die beiden Filter mit „und“, um die Pakete zu erhalten, die zwischen den beiden von Ihnen definierten IP-Adressen übertragen werden. Beispielsweise erfasst „src 111.11.1.1 und dst 222.22.2.2“ nur die Pakete, die von 111.11.1.1 an 222.22.2.2 gesendet werden.

Verwenden Sie Anzeigefilter, um Pakete zu einer bestimmten IP-Adresse in einem bereits erfassten Datensatz zu filtern. Geben Sie für die oben genannte IP-Adresse „ip.addr == 111.11.1.1“ in Ihre Anzeigefilterleiste ein und so weiter.

FAQs

Wie erfasse ich Router-Pakete in Wireshark?

Sie können Router-Pakete mit Wireshark nur dann erfassen, wenn Sie einen Router haben, der Port-Spiegelung unterstützt. Zunächst müssen Sie den Datenverkehr in einen LAN-Port spiegeln. Der Vorgang kann je nach Gerät unterschiedlich sein.

1. Gehen Sie zu LAN und dann zu LAN Port Mirror.

2. Aktivieren Sie die Portspiegelung.

3. Konfigurieren Sie die Quell- und Zielpunkte.

Wenn Sie Ihren Datenverkehr auf diese Weise spiegeln können, können Sie Router-Pakete normal im Erfassungsmodus von Wireshark erfassen.

Warum kann ich in Wireshark keine Pakete erfassen?

Wenn Ihr Wireshark keine Pakete erfasst, prüfen Sie die folgenden Möglichkeiten, um das Problem zu beheben:

• Stellen Sie sicher, dass Sie keine allzu spezifischen Aufnahmefilter aktiviert haben.

• Suchen Sie im Hilfemenü nach Wireshark-Updates.

• Stellen Sie sicher, dass Ihre Wireshark-Anwendung nicht durch eine Firewall blockiert wird.

Wenn keiner der oben genannten Faktoren auf Sie zutrifft, liegt das Problem höchstwahrscheinlich bei Ihrer Hardware.

Ich muss alles erfassen

Das Erfassen von Paketen mit Wireshark erfordert nur wenige Klicks. Dies wird wahrscheinlich der einfachste Teil Ihrer Fehlerbehebungsaufgabe sein. Erfassen Sie den gesamten Datenverkehr und filtern Sie die Pakete später oder verwenden Sie Erfassungsfilter, um nur einen bestimmten Datentyp aufzuzeichnen.

Haben Sie es mit diesen Tipps geschafft, die gewünschten Pakete zu erfassen? Welche Wireshark-Erfassungsfilter finden Sie am nützlichsten? Lassen Sie es uns im Kommentarbereich unten wissen.

Sign up and earn $1000 a day ⋙

So beheben Sie den Fehler, dass Software unter Windows nicht installiert werden kann

So beheben Sie den Fehler, dass Software unter Windows nicht installiert werden kann

So beheben Sie den Fehler, dass Software unter Windows nicht installiert werden kann. Warum können Sie unter Windows 10/11 keine Apps oder Software installieren? Hier finden Sie alles, was Sie zur Behebung wissen müssen

Anleitung zum Löschen oder Ändern der PIN unter Windows 11

Anleitung zum Löschen oder Ändern der PIN unter Windows 11

Anleitung zum Löschen oder Ändern des PIN-Codes unter Windows 11. In Windows 11 ist der PIN-Code ein sehr nützliches und praktisches Sicherheitstool für Benutzer. Allerdings einige Leute

So beheben Sie den Fehler „Es sind derzeit keine Energieoptionen verfügbar“ in Windows 10

So beheben Sie den Fehler „Es sind derzeit keine Energieoptionen verfügbar“ in Windows 10

So beheben Sie den Fehler „Es sind derzeit keine Energieoptionen verfügbar“ in Windows 10. Der Energiemodus kann in Windows 10 nicht ausgewählt werden. Was soll ich tun? So beheben Sie den Fehler

Der einfachste Weg, Fehler in der Fotoanwendung unter Windows 10 zu beheben

Der einfachste Weg, Fehler in der Fotoanwendung unter Windows 10 zu beheben

Der einfachste Weg, Fehler in der Foto-App unter Windows 10 zu beheben: Was soll ich tun, wenn Microsoft Fotos nicht funktioniert? Machen Sie sich keine Gedanken darüber, wie Sie Fehler in der Fotos-App unter Windows beheben können

Anweisungen zum Installieren von Tastaturkürzeln zum Wechseln der Eingabesprachen unter Windows 11

Anweisungen zum Installieren von Tastaturkürzeln zum Wechseln der Eingabesprachen unter Windows 11

Anweisungen zum Installieren von Verknüpfungen zum Wechseln der Eingabesprachen unter Windows 11. Während der Verwendung von Windows müssen Benutzer häufig zwischen Methoden wechseln.

So überprüfen Sie den unterstützten Energiestatus unter Windows 11

So überprüfen Sie den unterstützten Energiestatus unter Windows 11

Die Überprüfung des Energiestatus wird unter Windows 11 unterstützt. Windows 11 kann viele verschiedene Energiezustände verarbeiten. So überprüfen Sie den Stromstatus

So wechseln Sie in Windows 10 von 2,4 GHz auf 5 GHz

So wechseln Sie in Windows 10 von 2,4 GHz auf 5 GHz

So wechseln Sie in Windows 10 von 2,4 GHz auf 5 GHz. Wenn Sie eine schnelle und einfache Möglichkeit finden möchten, das Internet zu beschleunigen, kann es hilfreich sein, das WLAN-Band von 2,4 GHz auf 5 GHz zu ändern.

So beheben Sie den Fehler „Nicht genügend Speicher zum Ausführen von Microsoft Excel“ unter Windows

So beheben Sie den Fehler „Nicht genügend Speicher zum Ausführen von Microsoft Excel“ unter Windows

So beheben Sie den Fehler „Nicht genügend Speicher zum Ausführen von Microsoft Excel“ unter Windows. Haben Sie den Fehler, dass nicht genügend Speicher zum Ausführen von Microsoft Excel vorhanden ist? So beheben Sie den Fehler „Nicht genügend Speicher“.

Möglichkeiten, alle Videodateien unter Windows zu finden

Möglichkeiten, alle Videodateien unter Windows zu finden

Möglichkeiten, alle Videodateien unter Windows zu finden. Aufgenommene und gespeicherte Videos können auf dem PC nicht gefunden werden. Im Folgenden finden Sie Möglichkeiten, wie Sie alle Clips unter Windows finden können.

So beheben Sie den Fehler 0xa00f4288 in der Kamera-App unter Windows 10 und 11

So beheben Sie den Fehler 0xa00f4288 in der Kamera-App unter Windows 10 und 11

So beheben Sie den Fehler 0xa00f4288 in der Kamera-App unter Windows 10 und 11. Die Standard-Kamera-App von Windows ist das Hauptwerkzeug zum Aufnehmen von Fotos. Dies gilt auch für Win 10- und 11-Kameras

So öffnen Sie mehrere Programme mit einer Verknüpfung unter Windows 10

So öffnen Sie mehrere Programme mit einer Verknüpfung unter Windows 10

So öffnen Sie mehrere Programme mit einer Verknüpfung unter Windows 10: Sie können tatsächlich mehrere Programme gleichzeitig mit einer einzigen Taste öffnen. Hier erfahren Sie, wie Sie eines verwenden

So löschen Sie alte Startmenüoptionen unter Windows

So löschen Sie alte Startmenüoptionen unter Windows

So entfernen Sie alte Startmenüoptionen unter Windows. Windows 10 Dual Boot ist nützlich, kann jedoch überflüssige Startoptionen im Menü hinterlassen. So entfernen Sie das Menü

Anweisungen zum Beheben von Snipping Tool-Fehlern unter Windows 11

Anweisungen zum Beheben von Snipping Tool-Fehlern unter Windows 11

Anleitung zur Behebung von Snipping-Tool-Fehlern unter Windows 11. Windows 11 ist offiziell schon seit einiger Zeit freigegeben, bei der Nutzung kommt es aber immer noch zu vielen Fehlern

Anleitung zur Texteingabe per Sprache unter Windows 11

Anleitung zur Texteingabe per Sprache unter Windows 11

Anleitung zur Spracheingabe von Text unter Windows 11, Die Spracheingabe von Text unter Windows 11 hilft Ihnen, Ihre Arbeitseffizienz deutlich zu verbessern. Hier ist wie

So aktivieren/deaktivieren Sie Sticky Key unter Windows 11

So aktivieren/deaktivieren Sie Sticky Key unter Windows 11

So aktivieren/deaktivieren Sie Sticky Key unter Windows 11. Sticky Key erleichtert die Verwendung der PC-Tastatur. So aktivieren und deaktivieren Sie Sticky Key unter Windows 11.

Was ist der Windows Modules Installer?

Was ist der Windows Modules Installer?

Was ist der Windows Modules Installer? Der Windows Modules Installer beansprucht manchmal viele Systemressourcen. Ist der Windows Modules Installer wichtig oder nicht?

So erhöhen Sie die Lautstärke in Windows 10

So erhöhen Sie die Lautstärke in Windows 10

Wie erhöht man die Lautstärke in Windows 10? Wie erhöht man die Lautstärke des Computers auf die maximale Lautstärke? Erfahren Sie mit WebTech360, wie Sie die Lautstärke Ihres Windows 10-Computers erhöhen können

So verwenden Sie den Windows 11-Installationsassistenten zur Installation von Windows 11

So verwenden Sie den Windows 11-Installationsassistenten zur Installation von Windows 11

So verwenden Sie den Windows 11-Installationsassistenten zur Installation von Windows 11. Der Windows 11-Installationsassistent ist eine der besten Möglichkeiten, Ihren Computer auf Windows 11 zu aktualisieren.

So schalten Sie den Startsound in Windows 11 aus

So schalten Sie den Startsound in Windows 11 aus

So schalten Sie den Startton in Windows 11 aus. Stört Sie der Startton des PCs? Dann lesen Sie bitte weiter unten, wie Sie den Startsound für PCs mit Windows 11 ausschalten

Anweisungen zum Ändern des Zeitlimits für die Bildschirmsperre unter Windows 11

Anweisungen zum Ändern des Zeitlimits für die Bildschirmsperre unter Windows 11

Anweisungen zum Ändern des Zeitlimits für die Bildschirmsperre unter Windows 11. Bei der Verwendung von Windows 11 kann es vorkommen, dass Benutzer den Computer für eine gewisse Zeit verlassen müssen.