www.wikidata.de-de.nina.az
Wireshark englisch wire Draht Kabel und shark Hai ist eine freie Software zur Analyse und grafischen Aufbereitung von Datenprotokollen erstellt mittels Sniffer die 1998 unter dem Namen Ethereal englisch himmlisch atherisch Anspielung auf Ethernet entstanden ist und 2006 in Wireshark umbenannt wurde 2 Solche Datenprotokolle verwenden Computer auf verschiedensten Kommunikationsmedien wie dem lokalen Netzwerk Bluetooth oder USB Das Netzwerk Analyse Tool kann Administratoren Netzwerk Experten und Sicherheits Experten bei der Suche nach Netzwerkproblemen der Ermittlung von Botnet Verbindungen oder beim Netzwerk Management behilflich sein WiresharkWireshark 3 0 3 beim Mitschneiden von NetzwerktrafficBasisdatenEntwickler Wireshark CommunityErscheinungsjahr 1998Aktuelle Version 4 2 0 1 15 November 2023 Betriebssystem Unix Linux Solaris Mac Windows und diversen BSD VersionenProgrammiersprache CKategorie Netzwerkanalyse und SnifferLizenz GPL freie Software deutschsprachig jawww wireshark orgWireshark zeigt bei einer Aufnahme sowohl den Protokoll Kopf als auch die ubertragenen Nutzdaten an Das Programm stutzt sich bei der grafischen Aufbereitung auf die Ausgabe von kleinen Unterprogrammen wie pcap oder usbpcap um den Inhalt der Kommunikation auf dem jeweiligen Ubertragungsmedium mitzuschneiden Inhaltsverzeichnis 1 Technische Details 2 Geschichte 3 Besondere Leistungsmerkmale 4 Vergangenheit und Zukunft 5 Literatur 6 Weblinks 6 1 Deutsch 6 2 Englisch 7 EinzelnachweiseTechnische Details BearbeitenDas Werkzeug Wireshark stellt entweder wahrend oder nach der Aufzeichnung von Datenverkehr einer Netzwerk Schnittstelle die Daten in Form einzelner Pakete dar Dabei werden die Daten ubersichtlich mit entsprechend auf die jeweiligen Protokolle angepassten Filtern aufbereitet So kann der Inhalt der mitgeschnittenen Pakete betrachtet oder nach diesem gefiltert werden Wireshark kann auch Statistiken zum Datenfluss erstellen oder uber spezielle Filter gezielt binare Inhalte wie Bilder u a extrahieren Als Netzwerkschnittstellen deren Datenverkehr analysiert werden kann sind primar Ethernet mit den verschiedenen Internetprotokollfamilien wie TCP IP zu nennen Daruber hinaus kann Wireshark auch drahtlosen Datenverkehr im Wireless Local Area Network WLAN und Bluetooth Verbindungen aufzeichnen und analysieren Uber entsprechende Module lassen sich weitere ubliche Schnittstellen wie USB in Wireshark integrieren 3 Unter Windows zeichnet Wireshark den Datenverkehr ab Version 3 0 transparent mit Hilfe von Npcap 4 auf Bis zur Version 3 0 wurde WinPcap verwendet Voraussetzung dafur ist immer dass der jeweilige Rechner auf dem Wireshark betrieben wird uber die entsprechenden physischen Schnittstellen verfugt und der Benutzer entsprechende Zugriffsberechtigungen auf diese Schnittstellen hat Neben der grafischen Wireshark Version gibt es das auf demselben Netzwerkcode basierende Tshark das uber Kommandozeilen Optionen gesteuert wird Fur beide Versionen wurde das Aufzeichnungsformat der Messdaten von tcpdump entlehnt bzw ubernommen Gleichwohl kann Wireshark zusatzlich die Formate anderer LAN Analyzer einlesen Geschichte Bearbeiten nbsp Sinn bild zum ehe maligen Ethereal und nbsp zu Wire sharkWireshark wurde ursprunglich als Ethereal von einem Team um Gerald Combs unter der GNU General Public License als freie quelloffene Software FOSS entwickelt Als Gerald Combs von Ethereal Software Inc zu CACE Technologies wechselte startete er ein eigenes Folgeprojekt und nannte es Wireshark Die erste Version von Wireshark wurde am 7 Juni 2006 mit der Versionsnummer 0 99 1 veroffentlicht 5 Version 1 0 von Wireshark wurde am 31 Marz 2008 veroffentlicht 6 Version 2 0 von Wireshark wurde am 19 November 2015 veroffentlicht Das ganze Programm wurde auf Qt umgestellt und mit einer neuen intuitiv bedienbaren Oberflache versehen Version 3 0 0 wurde am 28 Februar 2019 veroffentlicht Es enthalt eine Reihe an kleineren Verbesserungen sowie internen Aktualisierungen Beispielsweise wurde das Framework Qt auf den aktuellsten Stand gebracht 4 Version 4 0 erschien am 4 Oktober 2022 und enthalt eine Reihe an Neuerungen sowie Verbesserungen Unter anderem zeigt die Software beim Start jene Schnittstelle mit der hochsten Netzwerkauslastung weiter oben an damit sie leichter gefunden werden kann Neben internen Anderungen wechselten die Filter fur Datenpakete von bisher GRegex zu PCRE2 Bemerkenswert ist zudem dass die Unterstutzung von Binaries fur 32 Bit Systeme unter Windows eingestellt wurde Wer dies benotigt z B fur altere Systeme soll laut Empfehlung der Entwickler die aktuellste Ausgabe der vorherigen 3 6 Version nutzen 7 Besondere Leistungsmerkmale BearbeitenWireshark fugt bei verschiedenen Protokollen Metainformationen zu Paketen hinzu die sich nur aus dem Kontext des Datenflusses ergeben So wird zu SMB Paketen die aus Operationen in Windows Dateifreigaben stammen der Datei bzw Verzeichnisname hinzugefugt wenn das Offnen der Datei mit aufgezeichnet wurde Diese speziellen Filter und Protokollmodule kann der Benutzer auch selber erstellen um zum Beispiel selbst entworfene Ubertragungsprotokolle mittels Wireshark effizient untersuchen zu konnen Vergangenheit und Zukunft BearbeitenVorlaufer von Ethereal und Wireshark waren Netzwerk Analyse Produkte kommerzieller Hersteller In Erscheinungsform und Wirkungsweise erinnert manches an diese Vorlaufer von denen einige inzwischen durch das erfolgreiche Open Source Projekt Ethereal Wireshark vom Markt verdrangt und infolgedessen eingestellt worden sind Letztlich ist Wireshark aber ein paket und nicht datenorientierter Sniffer dessen Schwerpunkt die Analyse punktueller Probleme ist Literatur BearbeitenBernhard J Hauser Netzwerkanalyse mit Wireshark Einfuhrung in die Protokollanalyse 2 erweiterte Auflage Europa Lehrmittel Verlag 2018 ISBN 978 3 8085 5409 8 Weblinks Bearbeiten nbsp Commons Wireshark Album mit Bildern Videos und Audiodateien Deutsch Bearbeiten Netzwerkanalyse mit Wireshark Admin Magazin aus der Ausgabe 05 2011 Analyse mit tcpdump wireshark Butschek de am 24 April 2009 Wireshark gunstige Sniffer Alternative Computerwoche am 11 Oktober 2006Ethereal Wireshark Tutorial Seite bei Easy Network Wireshark Tutorial Teil 1 Seite bei Network LabEnglisch Bearbeiten Wireshark Homepage Packetyzer alternative Oberflache fur Ethereal Windows Einzelnachweise Bearbeiten Wireshark 4 2 0 is now available Wireshark Frequently Asked Questions What s up with the name change Is Wireshark a fork In wireshark org Abgerufen am 9 November 2023 englisch USB capture setup In wiki wireshark org Abgerufen am 17 Juni 2018 englisch a b Wireshark 3 0 0 Released In wireshark org 28 Februar 2019 abgerufen am 15 Mai 2019 englisch Ethereal is now Wireshark In wireshark org 7 Juni 2006 abgerufen am 9 November 2023 englisch der Vorlaufer Ethereal ist weiterhin in Version 0 99 0 erhaltlich wird aber nicht mehr weiterentwickelt Dirk Knop Netzwerkschnuffler Wireshark in Version 1 0 erschienen In Heise online 31 Marz 2008 Abgerufen am 9 November 2023 Benjamin Pfister Netzwerkanalyse mit Wireshark 4 0 Neue Filter furs Haifischbecken In Heise online 6 Oktober 2022 Abgerufen am 6 Oktober 2022 Normdaten Sachbegriff GND 1059317222 lobid OGND AKS Abgerufen von https de wikipedia org w index php title Wireshark amp oldid 238943114