CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Software Infrastruktur

Wireshark - günstige Sniffer-Alternative

Drucken |  Empfehlen |  PDF |  Merken
von Doris Gottstein (freie Wirtschaftsjournalistin in St. Blasien)
Der Open-Source-Analyzer bringt die etablierten Anbieter von Netz-Tools zunehmend in Bedrängnis.

Für viele IT-Verantwortliche sind sie in Zeiten knapper Kassen ein Muss: "Open Source"-Lösungen, um die Kosten zu senken. Im Networking-Bereich ist dies Wire- shark - alias Ethereal - , das sich als freies Netzwerkanalyse-Tool einen Namen machte. Die Software ist nicht nur unter Kostenaspekten interessant, sondern bietet hinsichtlich Bedienerfreundlichkeit und Aktualität erhebliche Vorteile gegenüber den lizenzpflichtigen Konkurrenten.

Hier lesen Sie ...

  • was ein Open-Source-Netz- Tool wie Wireshark leistet;

  • wo seine Vorteile im Vergleich zu kommerziellen Produkten liegen;

  • warum die Protokoll-Decoder essentielle Bedeutung haben;

  • für welche Einsatzzwecke Wireshark geeignet ist.

Protokoll-Decoder als Trumpf

Prinzipiell verwendet Wireshark unter Windows den Capture Driver WinPcap, der mit dem Treiber des Netzadapters - oder bei der WLAN-Lösung mit dem USB-Treiber - kommuniziert. Dabei kann der Treiber von WinPcap so konfiguriert werden, dass sämtliche Ethernet Frames an WinPcap weitergeleitet werden (Promiscuous Mode). Dabei kann Wireshark gleichzeitig neben anderen Windows-Anwendungen betrieben werden und die von diesen gesendeten oder empfangenen Daten aufzeichnen.
Prinzipiell verwendet Wireshark unter Windows den Capture Driver WinPcap, der mit dem Treiber des Netzadapters - oder bei der WLAN-Lösung mit dem USB-Treiber - kommuniziert. Dabei kann der Treiber von WinPcap so konfiguriert werden, dass sämtliche Ethernet Frames an WinPcap weitergeleitet werden (Promiscuous Mode). Dabei kann Wireshark gleichzeitig neben anderen Windows-Anwendungen betrieben werden und die von diesen gesendeten oder empfangenen Daten aufzeichnen.
Prinzipiell verwendet Wireshark unter Windows den Capture Driver WinPcap, der mit dem Treiber des Netzadapters - oder bei der WLAN-Lösung mit dem USB-Treiber - kommuniziert. Dabei kann der Treiber von WinPcap so konfiguriert werden, dass sämtliche Ethernet Frames an WinPcap weitergeleitet werden (Promiscuous Mode). Dabei kann Wireshark gleichzeitig neben anderen Windows-Anwendungen betrieben werden und die von diesen gesendeten oder empfangenen Daten aufzeichnen.

In wenigen Jahren hat sich Wireshark/Ethereal so vom Do-it-yourself-Programm zum führenden Netzwerkanalyse-Tool für Profis entwickelt. Bedingt durch den Firmenwechsel zu Cace Technologies in Davis, Kalifornien, musste der Softwaregründer Gerald Combs allerdings den ursprünglichen Namen Ethereal aufgeben, denn die Namensrechte verbleiben bei seinem ehemaligen Arbeitgeber. Deshalb heißt das Erfolgsprodukt nun Wireshark.

Netzwerkern hilft das Tool vor allem beim Troubleshooting. Zudem wird das Profi-Werkzeug für die Software- und Protokollentwicklung eingesetzt. Die große Stärke von Wireshark liegt in den zahlreichen Protokoll-Decodern, die das Tool unterstützt. Dadurch besitzt es Features, die andere gängige Produkte nicht bieten können. Als einziges Produkt läuft die Software übrigens auf allen bekannten Rechner-Plattformen wie Unix, Linux, Solaris, Mac OS X, Windows und diversen BSD-Versionen.

Zum Erfolg des Tools trugen laut Combs unter anderem die zahlreichen internationalen Entwickler bei, die schon 20 bis 40 Mannjahre alleine in die Arbeit für die Protokoll-Decoder gesteckt haben, mit denen die Datenpakete lesbar gemacht werden. Ein Zeitvorsprung, den selbst kommerzielle Anbieter kaum aufholen können. So überholte das Tool schnell den seit Ende der 80er Jahre marktführenden "Sniffer" in der Gunst der User. Dazu tragen allerdings auch die Premium-Preise bei, die Sniffer-Produzent Network General für jedes einzelne Tool pro Computer-Installation verlangt. Beim Einsatz mehrerer Lizenzen können schnell mehrere Tausend Euro pro Jahr allein für Updates wie etwa neue Protocol-Decoder zusammenkommen - den Anschaffungspreis von mehreren Tausend Euro pro Lizenz nicht eingerechnet.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

TOP 100 2011
Die Top 100 ITK-Unternehmen 2011 (Foto: Jan Will, Fotolia.de) Die Top 100 ITK-Unternehmen 2011 Die Top-100-Publikation, die inzwischen zum achten Mal erscheint, hat traditionell eine etwas gewagtere Anmutung.
weiter
Tektonische Verschiebungen treffen den Endgerätemarkt Tektonische Verschiebungen treffen den Endgerätemarkt Dem PC-Geschäft stehen turbulente Zeiten bevor. Mit der Tablet-Klasse kommen neue Hersteller ins Spiel und bringen den Markt zum Beben.
weiter
SAP und Co. entdecken ihre soziale Seite SAP und Co. entdecken ihre soziale Seite Der Großstadtdschungel findet seine virtuelle Fortsetzung im Social Web. Für die Softwarebranche entsteht dort die Chance, einen Schatz von ungeahnter ...
weiter
Die 25 größten Systemhäuser (Foto: Wikipedia, A. Praefcke) Die 25 größten Systemhäuser Der Wirtschaftsaufschwung lässt die Systemhauslandschaft erblühen. 2010 gab es unter den Top-25-Systemhäusern keine Insolvenz oder Übernahme.
weiter
Die Grenzen werden neu gezogen Die Grenzen werden neu gezogen Wo Anwender sich heute sicher fühlen, erwachsen ihnen morgen neue Bedrohungen. Kein IT-Marktsegment ist so stark in Bewegung wie die Security-Branche. ...
weiter
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps