Zum Inhalt springen

Wireshark

aus Wikipedia, der freien Enzyklopädie
Dies ist die aktuelle Version dieser Seite, zuletzt bearbeitet am 29. Juni 2025 um 06:47 Uhr durch imported>Gmhofmann (Literatur).
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Wireshark

colspan="2" class="notheme" style="text-align:center; background:#Vorlage:Standardfarbe; color:#202122;" | Wireshark Logo
Screenshot
Wireshark 3.0.3 beim Mitschneiden von Netzwerktraffic
Basisdaten

Maintainer Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
Entwickler Wireshark-Community
Erscheinungsjahr Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
Aktuelle Version Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
(Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value))
Aktuelle Vorabversion Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
(Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value))
Betriebssystem Unix, Linux, Solaris, Mac, Windows und diversen BSD-Versionen
Programmier­sprache C
Kategorie Netzwerkanalyse und {{Modul:Vorlage:lang}} Modul:Multilingual:153: attempt to index field 'data' (a nil value)
Lizenz GPL (freie Software)
deutschsprachig ja
www.wireshark.org

Wireshark ({{Modul:Vorlage:lang}} Modul:Vorlage:lang:103: attempt to index field 'wikibase' (a nil value)Draht“, „Kabel“ und {{Modul:Vorlage:lang}} Modul:Multilingual:153: attempt to index field 'data' (a nil value)Hai“) ist eine freie Software zur Analyse und grafischen Aufbereitung von Datenprotokollen (erstellt mittels Sniffer), die 1998 unter dem Namen Ethereal (englisch „himmlisch“, „ätherisch“, Anspielung auf Ethernet) entstanden ist und 2006 in Wireshark umbenannt wurde.<ref>Wireshark Frequently Asked Questions: What’s up with the name change? Is Wireshark a fork? In: wireshark.org. Abgerufen am 9. November 2023 (Lua-Fehler in Modul:Multilingual, Zeile 153: attempt to index field 'data' (a nil value)).</ref> Solche Datenprotokolle verwenden Computer auf verschiedensten Kommunikationsmedien wie dem lokalen Netzwerk, Bluetooth oder USB. Das Netzwerk-Analyse-Tool kann Administratoren, Netzwerk-Experten und Sicherheits-Experten bei der Suche nach Netzwerkproblemen, der Ermittlung von Botnet-Verbindungen oder beim Netzwerk-Management behilflich sein.

Wireshark zeigt bei einer Aufnahme sowohl den Protokoll-Kopf als auch die übertragenen Nutzdaten an. Das Programm stützt sich bei der grafischen Aufbereitung auf die Ausgabe von kleinen Unterprogrammen wie pcap oder usbpcap, um den Inhalt der Kommunikation auf dem jeweiligen Übertragungsmedium mitzuschneiden.

Technische Details

Das Werkzeug Wireshark stellt entweder während oder nach der Aufzeichnung von Datenverkehr einer Netzwerk-Schnittstelle die Daten in Form einzelner Pakete dar. Dabei werden die Daten übersichtlich mit entsprechend auf die jeweiligen Protokolle angepassten Filtern aufbereitet. So kann der Inhalt der mitgeschnittenen Pakete betrachtet oder nach diesem gefiltert werden. Wireshark kann auch Statistiken zum Datenfluss erstellen oder über spezielle Filter gezielt binäre Inhalte wie Bilder u. a. extrahieren.

Als Netzwerkschnittstellen, deren Datenverkehr analysiert werden kann, sind primär Ethernet mit den verschiedenen Internetprotokollfamilien wie TCP/IP zu nennen. Darüber hinaus kann Wireshark auch drahtlosen Datenverkehr im Wireless Local Area Network (WLAN) und Bluetooth-Verbindungen aufzeichnen und analysieren. Über entsprechende Module lassen sich weitere übliche Schnittstellen wie USB in Wireshark integrieren.<ref name="wireusb">USB capture setup. In: wiki.wireshark.org. Abgerufen am 17. Juni 2018 (Lua-Fehler in Modul:Multilingual, Zeile 153: attempt to index field 'data' (a nil value)).</ref> Unter Windows zeichnet Wireshark den Datenverkehr ab Version 3.0 transparent mit Hilfe von Npcap<ref name="Wireshark_3.0.0">Wireshark 3.0.0 Released. In: wireshark.org. 28. Februar 2019, abgerufen am 15. Mai 2019 (Lua-Fehler in Modul:Multilingual, Zeile 153: attempt to index field 'data' (a nil value)).</ref> auf. Bis zur Version 3.0 wurde WinPcap verwendet. Voraussetzung dafür ist immer, dass der jeweilige Rechner, auf dem Wireshark betrieben wird, über die entsprechenden physischen Schnittstellen verfügt und der Benutzer entsprechende Zugriffsberechtigungen auf diese Schnittstellen hat.

Neben der grafischen Wireshark-Version gibt es das auf demselben Netzwerkcode basierende Tshark, das über Kommandozeilen-Optionen gesteuert wird. Für beide Versionen wurde das Aufzeichnungsformat der Messdaten von tcpdump entlehnt bzw. übernommen. Gleichwohl kann Wireshark zusätzlich die Formate anderer LAN-Analyzer einlesen.

Geschichte

Datei:Ethereal icon.png
Sinn­bild zum ehe­maligen Ethereal und …
Datei:Wireshark icon.svg
… zu Wire­shark

Wireshark wurde ursprünglich als Ethereal von einem Team um Gerald Combs unter der GNU General Public License als freie quelloffene Software (FOSS) entwickelt.

Als Gerald Combs von Ethereal Software Inc. zu CACE Technologies wechselte, startete er ein eigenes Folgeprojekt und nannte es Wireshark. Die erste Version von Wireshark wurde am 7. Juni 2006 mit der Versionsnummer 0.99.1 veröffentlicht.<ref>Ethereal is now Wireshark. In: wireshark.org. 7. Juni 2006, abgerufen am 9. November 2023 (Lua-Fehler in Modul:Multilingual, Zeile 153: attempt to index field 'data' (a nil value), der Vorläufer Ethereal ist weiterhin in Version 0.99.0 erhältlich, wird aber nicht mehr weiterentwickelt).</ref>

Version 1.0 von Wireshark wurde am 31. März 2008 veröffentlicht.<ref>Dirk Knop: Netzwerkschnüffler Wireshark in Version 1.0 erschienen. In: Heise online. 31. März 2008.Vorlage:Abrufdatum</ref>

Version 2.0 von Wireshark wurde am 19. November 2015 veröffentlicht. Das ganze Programm wurde auf Qt umgestellt und mit einer neuen, intuitiv bedienbaren Oberfläche versehen.

Version 3.0.0 wurde am 28. Februar 2019 veröffentlicht. Es enthält eine Reihe an kleineren Verbesserungen sowie internen Aktualisierungen. Beispielsweise wurde das Framework Qt auf den aktuellsten Stand gebracht.<ref name="Wireshark_3.0.0" />

Version 4.0 erschien am 4. Oktober 2022 und enthält eine Reihe an Neuerungen sowie Verbesserungen. Unter anderem zeigt die Software beim Start jene Schnittstelle mit der höchsten Netzwerkauslastung weiter oben an, damit sie leichter gefunden werden kann. Neben internen Änderungen wechselten die Filter für Datenpakete von bisher GRegex zu PCRE2. Bemerkenswert ist zudem, dass die Unterstützung von Binaries für 32-Bit-Systeme unter Windows eingestellt wurde. Wer dies benötigt (z. B. für ältere Systeme), soll laut Empfehlung der Entwickler die aktuellste Ausgabe der vorherigen 3.6 Version nutzen.<ref>Benjamin Pfister: Netzwerkanalyse mit Wireshark 4.0: Neue Filter fürs Haifischbecken. In: Heise online. 6. Oktober 2022.Vorlage:Abrufdatum</ref>

Besondere Leistungsmerkmale

Wireshark fügt bei verschiedenen Protokollen Metainformationen zu Paketen hinzu, die sich nur aus dem Kontext des Datenflusses ergeben. So wird zu SMB-Paketen, die aus Operationen in Windows-Dateifreigaben stammen, der Datei- bzw. Verzeichnisname hinzugefügt, wenn das Öffnen der Datei mit aufgezeichnet wurde. Diese speziellen Filter und Protokollmodule kann der Benutzer auch selber erstellen, um zum Beispiel selbst entworfene Übertragungsprotokolle mittels Wireshark effizient untersuchen zu können.

Vergangenheit und Zukunft

Vorläufer von Ethereal und Wireshark waren Netzwerk-Analyse-Produkte kommerzieller Hersteller. In Erscheinungsform und Wirkungsweise erinnert manches an diese Vorläufer, von denen einige inzwischen durch das erfolgreiche Open-Source-Projekt Ethereal/Wireshark vom Markt verdrängt und infolgedessen eingestellt worden sind.

Letztlich ist Wireshark aber ein paket- und nicht datenorientierter Sniffer, dessen Schwerpunkt die Analyse punktueller Probleme ist.

Literatur

  • Bernhard J. Hauser: Netzwerkanalyse mit Wireshark – Einführung in die Protokollanalyse. 2. erweiterte Auflage, Europa-Lehrmittel-Verlag, 2018, ISBN 978-3-8085-5409-8.
  • Holger Reibold: Wireshark kompakt, Brain-Media.de, Saarbrücken, 2015, ISBN 978-3-95444-176-1

Weblinks

Commons: Wireshark – Album mit Bildern, Videos und Audiodateien

Deutsch

Englisch

Einzelnachweise

<references />

Vorlage:Hinweisbaustein