Überwachen sie den netzwerkverkehr

Die Überwachung des Netzwerkverkehrs ist nicht nur etwas für große Unternehmen; Dies ist auch in kleineren Netzwerken sinnvoll. Die Überwachung Ihres Kleinunternehmens oder Heimnetzwerks hat viele Vorteile und kann überraschende Dinge aufdecken. Es ist am besten, ein grundlegendes Verständnis von Netzwerken und Protokollen zu haben, bevor Sie den Netzwerkverkehr überprüfen.

Schritte

Bildtitel Monitor Network Traffic Step 1
1. Laden Sie das Wireshark-Programm (ehemals Ethereal) herunter vonhttp://www.Drahthai.Organisation/. Dies ist das beliebteste Programm und wird von Netzwerkprofis auf der ganzen Welt verwendet. Sie können sich sogar als offizieller Wireshark Certified Network Analyst zertifizieren lassen.
Bildtitel Monitor Network Traffic Step 2
2. Wireshark und WinPcap installieren. WinPcap wird verwendet, um Netzwerkpakete abzufangen.
Bildtitel Monitor Network Traffic Step 3
3. Öffnen Sie Wireshark. Klicken Sie auf das Menü `Erfassen` und dann auf `Schnittstellen`. Es erscheint ein kleines Fenster mit all Ihren Netzwerkschnittstellen. Wenn es Netzwerkverkehr gibt, sehen Sie, dass Pakete vorbeikommen.
Bildtitel Monitor Network Traffic Step 4
4. Klicken Sie auf die Schaltfläche "Start", um mit der Verfolgung des Netzwerkverkehrs zu beginnen.
Bildtitel Monitor Network Traffic Step 5
5. Beenden Sie die Überwachung des Netzwerkverkehrs. Gehen Sie erneut zum Menü „Erfassen“ und klicken Sie dann auf „Stopp“. Indem Sie den Netzwerkverkehr stoppen, können Sie ihn besser analysieren. Sie können das Programm jedoch anweisen, den Netzwerkverkehr weiterhin zu überwachen, während Sie die Pakete durchlaufen.
Bildtitel Monitor Network Traffic Step 6
6. Überprüfen Sie die Informationen jedes Pakets. Jede Zeile stellt ein Paket dar, und es gibt sechs Spalten, die Informationen darüber enthalten.
  • Die Zahlenspalte zeigt die Reihenfolge des Pakets beim Start der Aufzeichnung des Netzwerkverkehrs. Dies dient dazu, Ihnen eine Referenznummer zu geben, damit Sie jedes Paket leicht identifizieren können.
  • Die Zeit ist die Zeit in Sekunden (auf sechs Dezimalstellen), die das Paket empfangen wurde, nachdem Sie mit der Verfolgung des Netzwerkverkehrs begonnen haben.
  • Die Quelle enthält die Internet Protocol (IP)-Adresse des Ursprungs des Pakets.
  • Die Ziel-IP verfolgt, wohin ein bestimmtes Paket geht.
  • Das Protokoll, das das Paket verwendet. Die gebräuchlichsten sind TCP, UDP und HTTP.
  • Info zeigt an, was mit dem Paket passiert – ob es sich um eine Fortsetzung des Netzwerkverkehrs handelt oder um eine Bestätigung, dass ein Paket empfangen wurde.
    Bildtitel Monitor Network Traffic Step 7
    7. Analysieren Sie die Paketliste. Sie können viele verschiedene Dinge mit WireShark steuern.
  • Suchen Sie nach unerwünschten Paketen, die von Ihrem Computer gesendet oder empfangen werden. Dies könnte jemand sein, den Sie nicht in Ihrem Netzwerk haben möchten, oder sogar ein Programm, das den Netzwerkverkehr nicht verwenden sollte.
  • Prüfen Sie, wie oft ein Programm Ihr Netzwerk verwendet. Wie oft sucht Windows Update beispielsweise nach Updates??
  • Finden Sie heraus, welches Programm Ihren gesamten Netzwerkverkehr verbraucht und das Netzwerk verlangsamt.
  • Tipps

    • Um sich für Wireshark zertifizieren zu lassen, lesen Sie das Buch: Wireshark Network Analysis: The Official Wireshark Certified Network Analyst Study Guide.

    Warnungen

    • Die Überwachung des Netzwerkverkehrs kann verwirrend sein; Es ist besser, grundlegende Kenntnisse über Netzwerke und Protokolle zu haben, bevor Sie den Netzwerkverkehr überwachen. Sie werden nicht über Nacht ein professioneller Netzwerkadministrator und es wird einige Zeit dauern, um es zu lernen.

    Оцените, пожалуйста статью