Wireshark für Einsteiger

Wireshark ist der Standard-Paketanalysator: Er zeichnet den kompletten Netzwerkverkehr auf und zeigt jedes Paket im Detail. Damit lassen sich Protokollfehler, Latenzprobleme und verdächtiger Traffic analysieren.

Erste Schritte

# Interface wählen (z.B. eth0, wlan0), dann:
# - Aufnahme starten, Problem reproduzieren, Stopp
# - Filter oben eingeben:

# Wichtige Display-Filter:
ip.addr == 85.13.135.31     # Verkehr mit einem Host
tcp.port == 443             # HTTPS-Verkehr
dns                         # nur DNS-Abfragen
http.request                # nur HTTP-Requests
icmp                        # nur Pings

Typische Analysen

Latenz: In TCP-Streams die Zeit zwischen SYN und SYN-ACK messen. Fehler: Retransmissions (erneute Übertragungen) deuten auf Paketverlust. Sicherheit: Verdächtige Verbindungen zu unbekannten IPs entdecken.

Einschränkungen

Wireshark sieht nur Verkehr, der am eigenen Interface ankommt. Im WLAN braucht es Monitor-Mode, auf Switches Port-Mirroring. Verschlüsselter Verkehr (HTTPS) ist nur als Metadaten sichtbar, nicht der Inhalt.

Weiterlesen: ping und traceroute · TCP/IP-Grundlagen · Server härten