Wireshark in der Befehlszeile Netzwerk-Monitoring lässt sich mit Wireshark skripten

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Außer in einer grafischen Oberfläche lässt sich „Wireshark“ auch in der Befehlszeile nutzen. Sinnvoll ist das für das Erstellen von Skripten, die eine schnelle Analyse des Netzwerkverkehrs auf einem Computer ermöglichen können.

Für viele unbekannt: „Wireshark“ lässt sich auch in einer Befehlszeile verwenden. (Bild:  Thomas Joos)
Für viele unbekannt: „Wireshark“ lässt sich auch in einer Befehlszeile verwenden.
(Bild: Thomas Joos)

Wireshark ist ein bekanntes Tool zur Netzwerkanalyse und -überwachung, das in vielen technischen und IT-bezogenen Bereichen weit verbreitet ist. Während die grafische Benutzeroberfläche von Wireshark bei den meisten Benutzern beliebt ist, bietet Wireshark auch eine mächtige Befehlszeilenschnittstelle mit der Bezeichnung „Tshark“, die in vielen Situationen sehr nützlich sein kann. Hier in diesem Tipp finden sich einige praktische Beispiele für die Verwendung von Wireshark in der Befehlszeile von Windows.

Grundlegende Befehle für die Verwendung von Wireshark in der Befehlszeile

Der grundlegende Befehl, um Tshark zu starten und Netzwerkdaten zu erfassen, ist einfach "tshark". Ohne zusätzliche Argumente beginnt dieser Befehl sofort mit der Aufzeichnung aller Netzwerkdaten, die über das Standard-Netzwerkinterface ein- und ausgehen.

Um eine spezifische Schnittstelle auszuwählen, kann man das -i-Flag verwenden, gefolgt vom Namen der Schnittstelle. Zum Beispiel. "tshark -i eth0".

Um nur bestimmte Pakete zu erfassen, können Filter ausgewählt werden. Beispielsweise erfasst der Befehl "tshark -i eth0 -Y 'http.request.method == GET" nur HTTP-GET-Anfragen.

Erweiterte Verwendung von Wireshark in der Befehlszeile

Tshark bietet eine Reihe von erweiterten Funktionen für fortgeschrittenere Anwendungen. Zum Beispiel kann Tshark so konfiguriert werden, dass es Netzwerkdaten in eine Datei schreibt, die sich zu einem späteren Zeitpunkt analysieren lässt.

Dies kann mit dem -w-Flag erreicht werden, gefolgt vom Pfad zur Datei, in die geschrieben werden soll, wie "tshark -i eth0 -w /pfad/zur/datei". Tshark kann auch so konfiguriert werden, dass es nur Pakete aufzeichnet, die ein einzelnes Kriterium erfüllen, zum Beispiel alle Pakete, die über einen dedizierten Port gesendet oder empfangen werden, oder alle Pakete, die einen bestimmten IP-Adressbereich betreffen.

(ID:49709427)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung