Dennis Wronka
Soulcollector
Du brauchst eigentlich keinen Capture-Filter einstellen wenn Du den Sniffer startest.
Normal sollte der gluecklich sein und alles capturen wenn Du den leer laesst.
Ich nutze Wireshark fuer verschiedene Dinge.
Die letzten Tage hab ich mal ein wenig unseren Traffic im Auge behalten da ich in den Zaehlern von IPTables unglaublich viele abgewiesene UDP-Pakete gesehen hab.
Ansonsten nutze ich das Programm auch zur Auswertung ob Anfragen von Server zu Server erfolgreich waren und habe Wireshark auch dazu eingesetzt mich in HTTP, FTP und SMTP einzuarbeiten als ich die entsprechenden PHP-Klassen geschrieben habe.
Weiterhin lasse ich von IPTables auch Pakete loggen, und nicht nur Informationen ueber eben diese. Diese Log-Dateien kann man wunderbar in Wireshark laden und auswerten.
Normal sollte der gluecklich sein und alles capturen wenn Du den leer laesst.
Ich nutze Wireshark fuer verschiedene Dinge.
Die letzten Tage hab ich mal ein wenig unseren Traffic im Auge behalten da ich in den Zaehlern von IPTables unglaublich viele abgewiesene UDP-Pakete gesehen hab.
Ansonsten nutze ich das Programm auch zur Auswertung ob Anfragen von Server zu Server erfolgreich waren und habe Wireshark auch dazu eingesetzt mich in HTTP, FTP und SMTP einzuarbeiten als ich die entsprechenden PHP-Klassen geschrieben habe.
Weiterhin lasse ich von IPTables auch Pakete loggen, und nicht nur Informationen ueber eben diese. Diese Log-Dateien kann man wunderbar in Wireshark laden und auswerten.