1. Wireshark installieren
Bevor Sie Wireshark verwenden können, müssen Sie es auf Ihrem Computer installieren. Wireshark ist für Windows, macOS und Linux verfügbar. Sie können die neueste Version von Wireshark von der offiziellen Website herunterladen:
„
https://www.wireshark.org/download.html
„
Nachdem Sie das Wireshark-Installationsprogramm heruntergeladen haben, doppelklicken Sie darauf, um den Installationsvorgang zu starten. Befolgen Sie die Anweisungen auf dem Bildschirm, um die Installation abzuschließen.
2. Wireshark starten
Sobald Wireshark installiert ist, können Sie es starten, indem Sie auf das Wireshark-Symbol auf Ihrem Desktop oder im Anwendungsordner klicken.
Wenn Wireshark startet, sehen Sie ein Fenster mit den folgenden Informationen:
- Schnittstellenliste: Dies ist eine Liste aller Netzwerkschnittstellen Ihres Computers.
- Paketliste: Dies ist eine Liste aller Pakete, die von Wireshark erfasst wurden.
- Paketdetails: Dies ist eine detaillierte Ansicht des ausgewählten Pakets.
3. Auswählen einer Schnittstelle
Um mit der Paketerfassung zu beginnen, müssen Sie die Netzwerkschnittstelle auswählen, die Sie überwachen möchten. Klicken Sie dazu in der Schnittstellenliste auf den Schnittstellennamen.
4. Aufnahme starten
Sobald Sie eine Schnittstelle ausgewählt haben, können Sie mit der Erfassung von Paketen beginnen, indem Sie auf Start klicken Schaltfläche in der Symbolleiste.
5. Capture stoppen
Um die Paketerfassung zu beenden, klicken Sie auf Stopp Schaltfläche in der Symbolleiste.
6. Pakete anzeigen
Sobald Sie einige Pakete erfasst haben, können Sie diese in der Paketliste anzeigen. Um ein Paket im Detail anzuzeigen, doppelklicken Sie in der Paketliste darauf.
7. Pakete filtern
Wireshark verfügt über eine leistungsstarke Filter-Engine, mit der Sie die in der Paketliste angezeigten Pakete filtern können. Um die Filter-Engine zu verwenden, klicken Sie auf Filter Schaltfläche in der Symbolleiste.
8. Pakete exportieren
Sie können Pakete aus Wireshark in verschiedene Formate exportieren, darunter PCAP, CSV und JSON. Um Pakete zu exportieren, klicken Sie auf Datei Menü und wählen Sie Auswahl exportieren .
9. Pakete analysieren
Sie können Pakete in Wireshark mit den integrierten Tools oder mithilfe von Tools von Drittanbietern analysieren. Um die integrierten Tools zu verwenden, klicken Sie auf Analysieren Speisekarte.
Hier sind einige Beispiele für die Verwendung von Wireshark zur Analyse von Paketen:
- Um alle Pakete anzuzeigen, die an eine bestimmte IP-Adresse gesendet wurden, können Sie den Filter „ip.dst==“ verwenden.
- Um alle Pakete anzuzeigen, die von einem bestimmten Port gesendet wurden, können Sie den Filter „tcp.srcport==“ verwenden.
- Um alle Pakete anzuzeigen, die an einen bestimmten Domänennamen gesendet wurden, können Sie den Filter „dns.qry.name==“ verwenden.