Wireshark ist ein leistungsstarker Netzwerkprotokollanalysator, der zur Erfassung und Analyse des Netzwerkverkehrs verwendet werden kann. Das Filtern nach Port ist eine gängige Methode, um den für Sie interessanten Datenverkehr einzugrenzen.
Um mit Wireshark nach Port zu filtern, gehen Sie folgendermaßen vor:
1. Öffnen Sie Wireshark und beginnen Sie mit der Erfassung des Datenverkehrs.
2. Klicken Sie in der Symbolleiste auf die Schaltfläche „Filter“.
3. Geben Sie im Feld „Filterausdruck“ „Port“ ein, gefolgt von der Portnummer, nach der Sie filtern möchten. Um beispielsweise nach Port 80 zu filtern, geben Sie „Port 80“ ein.
4. Klicken Sie auf die Schaltfläche „Übernehmen“.
Wireshark zeigt jetzt nur Datenverkehr an, der an oder von dem angegebenen Port gesendet wird.
Sie können das Filterausdrucksfeld auch verwenden, um nach anderen Kriterien wie IP-Adresse, Protokoll oder Paketgröße zu filtern. Weitere Informationen zu Wireshark-Filtern finden Sie in der Wireshark-Dokumentation.
Hier sind einige Beispiele für Portfilterausdrücke:
* So filtern Sie nach TCP-Port 80:
„
TCP-Port 80
„
* So filtern Sie nach UDP-Port 53:
„
UDP-Port 53
„
* So filtern Sie nach allen TCP-Ports:
„
TCP
„
* So filtern Sie nach allen UDP-Ports:
„
udp
„