oder man kennt einfach die Möglichkeiten in Wireshark zu filtern. Bei Switch solte ein Mirror-Port existieren. Dort stellt man dann ein welcher Traffic auf Ports (Netzwerk-buchsen) auf welchen Port (wo dein Wireshark dran ist) hingespiegelt wird.
Ein Switch ist nämlich eine schlaue Drehscheibe für Packete. Ohne das spiegeln des Verkehr schickt er die Packete nur auf die Ports die die Packete auch lesen wollen. Es kann dann also sein, dass du am Wireshark nichts davon mitbekommst.
Deshalb Den Ports der belauscht werden soll auf den Port wo der Wiresharkdran hängt spiegeln, einstellung im Web-Admin des Switch.
Ein Hub ist "dumm". Er schickt alle Packete an alle Ports. IMMER. Normalerweise will man das nicht. Hier wäre aber genau das von interesse.
Dann in Wireshark dann das Interface wählen und capture = Aufzeichen starten. Dann den Stream = Datenfluss rausfiltern, Sender-IP z.B. .
Den gefilterten kann man dann auch getrennt darstellen, auch was die Nutzdaten (payload) sind. Auch in Hex, etc.
Suche man auf You-Tube nach Videos zu Wireshark. Da wird es super erklärt.
Ist ein tolles Tool. Es lohnt sich da etwas Zeit zu investieren.
Es ist da "Schweizer Taschenmesser" jeden Netzwerkers

Viel Erfolg
Gruß Tbi


Einen Kommentar schreiben: