Wireshark für Einsteiger
Wireshark ist der Standard-Paketanalysator: Er zeichnet den kompletten Netzwerkverkehr auf und zeigt jedes Paket im Detail. Damit lassen sich Protokollfehler, Latenzprobleme und verdächtiger Traffic analysieren.
Erste Schritte
# Interface wählen (z.B. eth0, wlan0), dann:
# - Aufnahme starten, Problem reproduzieren, Stopp
# - Filter oben eingeben:
# Wichtige Display-Filter:
ip.addr == 85.13.135.31 # Verkehr mit einem Host
tcp.port == 443 # HTTPS-Verkehr
dns # nur DNS-Abfragen
http.request # nur HTTP-Requests
icmp # nur Pings
Typische Analysen
Latenz: In TCP-Streams die Zeit zwischen SYN und SYN-ACK messen. Fehler: Retransmissions (erneute Übertragungen) deuten auf Paketverlust. Sicherheit: Verdächtige Verbindungen zu unbekannten IPs entdecken.
Einschränkungen
Wireshark sieht nur Verkehr, der am eigenen Interface ankommt. Im WLAN braucht es Monitor-Mode, auf Switches Port-Mirroring. Verschlüsselter Verkehr (HTTPS) ist nur als Metadaten sichtbar, nicht der Inhalt.
Weiterlesen: ping und traceroute · TCP/IP-Grundlagen · Server härten