Wireshark Network Analyzer Review und kostenloser Download

  • James Harrington
  • 0
  • 1553
  • 209

Netzwerkadministratoren können eine bessere Leistung erzielen, wenn ihnen relevante Informationen zur Verfügung stehen. Es gibt bestimmte Tools, mit denen Netzwerkadministratoren Netzwerkdaten erfassen und analysieren können, um herauszufinden, was gerade passiert. Wireshark Network Analyzer ist ein solches kostenloses Tool und diese Überprüfung von Wireshark im Klartext zeigt Ihnen, was es alles bietet.

Wireshark basiert auf WinPcap, da letzteres auf Ihrem Computer installiert sein muss. Wenn es noch nicht installiert ist, fordert Wireshark es auf und installiert es für Sie. Bestimmte andere Tools, die ich verwendet habe - wie URL Snooper - verwenden ebenfalls WinPcap, um Pakete zu verfolgen, die über das Netzwerk übertragen werden.

Was ist WinPcap?

WinPcap wird immer als separates Programm installiert. Es ist ein Tool zum Erfassen von Netzwerkpaketen ohne die Störung von Protokollen. Es enthält Paketfilterung auf Kernelebene, eine Netzwerkstatistik-Engine und einen Treiber. Mit Hilfe dieses Treibers werden alle Netzwerkprotokolle umgangen und auf die Netzwerkschichten auf niedriger Ebene zugegriffen.

Zu Ihrer Information, TCP / IP- oder ISO-OSI-Modelle usw., die in einem Netzwerkszenario für die Datenkommunikation verwendet werden, haben unterschiedliche Schichten. Wir arbeiten im Allgemeinen auf Anwendungsebene und es ist die oberste Ebene in beiden Protokollen - TCP und OSI. Hier ist ein Bild, um es klar zu machen. Es zeigt Ebenen sowohl in OSI als auch in TCP. WinPcap arbeitet auf Netzwerkebene und umgeht alle anderen oberen Schichten

Um auf die Ebenen auf niedriger Ebene zuzugreifen, umgeht WinPcap diese und andere Ebenen und gräbt Datenpakete aus, die sich auf der unteren Netzwerkebene bewegen. Auf diese Weise können verschiedene Programme über ausgehende und eingehende Datenpakete informiert werden. Diese Informationen werden dann von verschiedenen Programmen verwendet, um verschiedene Informationen auszugraben.

WinPCap wird als separates Programm in aufgeführt Hinzufügen entfernen Programme oder Programme und Funktionen. Wenn Sie WinPCap entfernen, können davon abhängige Anwendungen - wie WireShark - nicht ausgeführt werden.

Wireshark Network Analyzer

Wireshark ist unter Netzwerkadministratoren ziemlich berühmt, deshalb habe ich mich entschlossen, es auszuprobieren und zu sehen, was es bietet. Wie oben erwähnt, werden Sie aufgefordert, WinPcap zu Ihrem Computer hinzuzufügen, und es wird für Sie installiert. Wenn Sie das Programm nach der Installation von Wireshark öffnen, wird ein Bildschirm mit verschiedenen Optionen angezeigt, der in drei Spalten unterteilt ist. Die Optionen umfassen:

1. Schnittstellenliste: Wenn Sie mehr als einen Netzwerkadapter haben, müssen Sie auswählen, welche Sie erfassen möchten. Wenn Sie beispielsweise darauf klicken, zeigt Wireshark Ihnen eine Liste der Netzwerkadapter auf Ihren Computern an - einschließlich WLAN. Sie müssen nur einen oder mehrere dieser Netzwerkadapter für Wireshark auswählen, um die über diese Adapter ein- und ausgehenden Pakete zu bestimmen. Das Dialogfeld auf meinem Computer war wie im Bild unten. Der virtuelle Netzwerkadapter von SpotFlux wird auch im Bild gezeigt. Ihre können je nach den vorhandenen Netzwerkadaptern variieren.

2. Die zweite Option ist das Starten der Paketerfassung. Wenn Sie darauf klicken, werden Daten zu den von Ihnen ausgewählten Netzwerkkarten angezeigt.

3. Das dritte Element in der ersten Zeile ist das Einrichten von Erfassungsoptionen. Hier können Sie erneut die Netzwerkkarte (n) auswählen, Filter platzieren und unter anderem einen Namen für die Erfassungsdatei angeben.

Die zweite Spalte enthält eine Liste der kürzlich geöffneten Erfassungsdateien und eine Beispielerfassungsliste.

Die dritte Spalte bezieht sich auf Dokumentation usw. So sieht die gesamte GUI aus. Klicken Sie darauf, um das Bild zu vergrößern.

Sobald Sie Daten erfasst haben, können Sie diese zur späteren Prüfung unter einem beliebigen Namen speichern. Wenn Sie vergessen, das Programm zu speichern und zu schließen, werden Sie aufgefordert, die Daten zu speichern, und Sie können das Programm ohne Speichern beenden.

Weitere Funktionen von Wireshark Network Analyzer

Unter anderem fiel mir die praktische Symbolleiste mit den Optionen zum Starten und Stoppen der Paketerfassung auf. Es gibt auch Optionen zum Einrichten von Einstellungen und zum Starten der Hilfe. Andere Optionen sind das Neustarten der Paketerfassung ohne Speichern der Datei, das Schließen der Erfassungsdatei, das erneute Laden der Erfassungsdatei usw. Kurz gesagt, es bietet Verknüpfungen, mit denen Sie verschiedene Optionen ausführen können, ohne über die Menüleiste navigieren zu müssen.

Die Farbcodierung ist ein weiteres gutes Merkmal von Wireshark Network Analyzer. Sie können die gebrauchsfertigen Farbcodes verwenden oder benutzerdefinierte Farbcodes in den Einstellungen in der Symbolleiste einrichten. Mithilfe der Farbcodierung können Sie den Typ der Datenpakete identifizieren.

Die Leiste direkt unter der Symbolleiste enthält Optionen zum Einrichten von Filtern. Ich habe dies nicht verwendet, aber es ist ein einfacher Zugriff auf Filter für Administratoren, die nicht jedes Mal den Dialog mit den Erfassungsoptionen öffnen möchten. Sie können direkt in das Textfeld in der Filterleiste eingeben oder auf Ausdrücke klicken und dann mit den verfügbaren Optionen einen Ausdruck erstellen. Das Einrichten von Filtern ist genau wie beim Verarbeiten von Daten in Excel, daher sollte dies nicht unpraktisch sein.

Wenn im Erfassungsfenster verschiedene Datenpakete angezeigt werden, können Sie mit der rechten Maustaste auf ein Datenpaket klicken, um dessen Details anzuzeigen. Das untere Fenster zeigt Details zu diesem bestimmten Datenpaket.

Kurz gesagt, Wireshark verfügt über alle Funktionen, um Netzwerkdaten zu beobachten, ohne zu schwitzen. Die grafische Benutzeroberfläche erleichtert die Ausführung verschiedener Aufgaben. Wenn Sie ein Netzwerkadministrator sind und die Datenpakete im Auge behalten möchten, ist Wireshark genau das Richtige für Sie.

Wireshark Network Analyzer kostenloser Download

Sie können von der offiziellen Website herunterladen.

Laden Sie das PC Repair Tool herunter, um Windows-Fehler schnell automatisch zu finden und zu beheben

Hier finden Sie weitere kostenlose Tools zur Netzwerküberwachung.




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

Die nützlichsten Rezensionen, Neuigkeiten und Anleitungen aus der Welt der Technologie. Viele Informationen, die Sie brauchen
Artikel über neue Technologien. Kurz und klar über die wichtigsten Dinge in der modernen Welt. Nützliche Anleitungen und Neuigkeiten, detaillierte Bewertungen und Erklärungen