Erfassung von Netzwerkverkehr in Wireshark
Nachdem Sie Wireshark installiert haben, wollen wir nun die Erfassung von Netzwerkverkehr erkunden.
Auswahl der Erfassungs-Schnittstelle
Der erste Schritt bei der Erfassung von Netzwerkverkehr ist die Auswahl der entsprechenden Netzwerkschnittstelle. Wireshark zeigt eine Liste der verfügbaren Netzwerkschnittstellen auf Ihrem System an. Sie können die Schnittstelle auswählen, die dem Netzwerk entspricht, das Sie überwachen möchten.
Um eine Erfassung zu starten, gehen Sie folgendermaßen vor:
- Starten Sie Wireshark.
- Klicken Sie im Hauptfenster auf die Schaltfläche "Start" oder gehen Sie zu "Erfassung" > "Start".
- Wählen Sie im Fenster "Erfassungsoptionen" die gewünschte Netzwerkschnittstelle aus dem Dropdown-Menü "Schnittstelle".
- Klicken Sie auf "Start", um die Erfassung zu beginnen.
Filterung des erfassten Verkehrs
Wireshark bietet leistungsstarke Filterfunktionen, um sich auf den spezifischen Netzwerkverkehr zu konzentrieren, der Sie interessiert. Sie können die Filterleiste oben im Hauptfenster verwenden, um verschiedene Filter anzuwenden.
Um beispielsweise nur HTTP-Verkehr zu erfassen, können Sie den Filter http
in der Filterleiste verwenden.
http
Sie können auch mehrere Filter mithilfe von Booleschen Operatoren wie and
, or
und not
kombinieren. Um beispielsweise nur HTTP-Verkehr zu einem bestimmten IP-Adresse zu erfassen:
http and ip.addr == 192.168.1.100
Beenden und Speichern der Erfassung
Um die Erfassung zu beenden, klicken Sie im Hauptfenster von Wireshark auf die Schaltfläche "Stopp" oder gehen Sie zu "Erfassung" > "Stopp".
Sobald die Erfassung abgeschlossen ist, können Sie die erfassten Daten zur späteren Analyse speichern. Gehen Sie dazu auf "Datei" > "Erfassungsdatei speichern unter" und wählen Sie einen Speicherort und einen Dateinamen für die Speicherung der Erfassungsdatei.
Wireshark unterstützt verschiedene Dateiformate, einschließlich des Standard-pcap-Formats, das von anderen Netzwerk-Analysetools verwendet werden kann.
Nun, da Sie wissen, wie Sie Netzwerkverkehr in Wireshark erfassen, können wir mit der Speicherung der erfassten Cybersicherheitsdaten fortfahren.