computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Open Source

Wireshark - günstige Sniffer-Alternative

11.10.2006
Autor(en): Doris Gottstein, freie Wirtschaftsjournalistin in St. Blasien.
Der Open-Source-Analyzer bringt die etablierten Anbieter von Netz-Tools zunehmend in Bedrängnis.

Hier lesen Sie ...

  • was ein Open-Source-Netz- Tool wie Wireshark leistet;

  • wo seine Vorteile im Vergleich zu kommerziellen Produkten liegen;

  • warum die Protokoll-Decoder essentielle Bedeutung haben;

  • für welche Einsatzzwecke Wireshark geeignet ist.


Für viele IT-Verantwortliche sind sie in Zeiten knapper Kassen ein Muss: "Open Source"-Lösungen, um die Kosten zu senken. Im Networking-Bereich ist dies Wire- shark - alias Ethereal - , das sich als freies Netzwerkanalyse-Tool einen Namen machte. Die Software ist nicht nur unter Kostenaspekten interessant, sondern bietet hinsichtlich Bedienerfreundlichkeit und Aktualität erhebliche Vorteile gegenüber den lizenzpflichtigen Konkurrenten.

Protokoll-Decoder als Trumpf

Prinzipiell verwendet Wireshark unter Windows den Capture Driver WinPcap, der mit dem Treiber des Netzadapters - oder bei der WLAN-Lösung mit dem USB-Treiber - kommuniziert. Dabei kann der Treiber von WinPcap so konfiguriert werden, dass sämtliche Ethernet Frames an WinPcap weitergeleitet werden (Promiscuous Mode). Dabei kann Wireshark gleichzeitig neben anderen Windows-Anwendungen betrieben werden und die von diesen gesendeten oder empfangenen Daten aufzeichnen.
Prinzipiell verwendet Wireshark unter Windows den Capture Driver WinPcap, der mit dem Treiber des Netzadapters - oder bei der WLAN-Lösung mit dem USB-Treiber - kommuniziert. Dabei kann der Treiber von WinPcap so konfiguriert werden, dass sämtliche Ethernet Frames an WinPcap weitergeleitet werden (Promiscuous Mode). Dabei kann Wireshark gleichzeitig neben anderen Windows-Anwendungen betrieben werden und die von diesen gesendeten oder empfangenen Daten aufzeichnen.

In wenigen Jahren hat sich Wireshark/Ethereal so vom Do-it-yourself-Programm zum führenden Netzwerkanalyse-Tool für Profis entwickelt. Bedingt durch den Firmenwechsel zu Cace Technologies in Davis, Kalifornien, musste der Softwaregründer Gerald Combs allerdings den ursprünglichen Namen Ethereal aufgeben, denn die Namensrechte verbleiben bei seinem ehemaligen Arbeitgeber. Deshalb heißt das Erfolgsprodukt nun Wireshark.

Netzwerkern hilft das Tool vor allem beim Troubleshooting. Zudem wird das Profi-Werkzeug für die Software- und Protokollentwicklung eingesetzt. Die große Stärke von Wireshark liegt in den zahlreichen Protokoll-Decodern, die das Tool unterstützt. Dadurch besitzt es Features, die andere gängige Produkte nicht bieten können. Als einziges Produkt läuft die Software übrigens auf allen bekannten Rechner-Plattformen wie Unix, Linux, Solaris, Mac OS X, Windows und diversen BSD-Versionen.

Zum Erfolg des Tools trugen laut Combs unter anderem die zahlreichen internationalen Entwickler bei, die schon 20 bis 40 Mannjahre alleine in die Arbeit für die Protokoll-Decoder gesteckt haben, mit denen die Datenpakete lesbar gemacht werden. Ein Zeitvorsprung, den selbst kommerzielle Anbieter kaum aufholen können. So überholte das Tool schnell den seit Ende der 80er Jahre marktführenden "Sniffer" in der Gunst der User. Dazu tragen allerdings auch die Premium-Preise bei, die Sniffer-Produzent Network General für jedes einzelne Tool pro Computer-Installation verlangt. Beim Einsatz mehrerer Lizenzen können schnell mehrere Tausend Euro pro Jahr allein für Updates wie etwa neue Protocol-Decoder zusammenkommen - den Anschaffungspreis von mehreren Tausend Euro pro Lizenz nicht eingerechnet.



Seite: 1 2 3 4  weiter


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS Mehr zum Thema
Neu im Virtual Data Center
Virtual Data Center
Welchen Einfluss hat die Software auf den Energiebedarf eines Computersystems? Anhand von Programmen aus dem Bereich Linux und Open Source lassen sich Spareffekte besonders gut nachvollziehen.

Offene Software ist grüner
OPEN SOURCE: CW-REDAKTEURE EMPFEHLEN
Die Zukunft von Open Source Die Zukunft von Open Source Quelloffene Software dringt in alle Bereiche der Unternehmens-IT vor, prognostizieren US-Marktforscher weiter
Business-Anwendungen als Open Source Business-Anwendungen als Open Source Bei klassischen betriebs-
wirtschaftlichen Anwendungen ist das Angebot quelloffener Software noch begrenzt. weiter
Ubuntu 8.04 im Test Ubuntu 8.04 im Test Die populäre Linux-Distribution bietet eine Langzeitunterstützung mit GNOME Sicherheits-Updates und Fehlerbereinigung für die nächsten drei Jahre. weiter
Wie gut sind Linux-Desktops? Wie gut sind Linux-Desktops? In der Unternehmens-IT kommt Linux auf Arbeitsplatzrechnern nicht richtig in Fahrt  weiter
Die besten Open-Source-Produkte Die besten Open-Source-Produkte Der Dienstleister Optaros bewertet und vergleicht die leistungsstärksten Open-Source-Programme. weiter
Die Zukunft von Open Source Business-Anwendungen als Open Source Ubuntu 8.04 im Test Wie gut sind Linux-Desktops? Die besten Open-Source-Produkte
  • Top geklickt
  • Top verlinkt
  • Neue Whitepaper
  • Beliebteste Whitepaper
Frage der Woche

Wer könnte die Probleme mit dem Datenmissbrauch am ehesten lösen?

TESTEN SIE IHR WISSEN KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security