Wireshark Analyse

Projektziel: Tiefenanalyse von Netzwerkprotokollen zur Fehlerdiagnose und zum Sicherheits-Monitoring. Das Ziel ist es, den Datenverkehr nicht nur zu sehen, sondern zu verstehen, was im Hintergrund abläuft (Handshakes, Latenzen, fehlerhafte Pakete).

Technische Umsetzung:

  • Analyse-Tool: Nutzung von Wireshark zur präzisen Erfassung und Filterung von Paketen (Layer 2 bis Layer 7).
  • Fokus-Bereiche:
    • TCP-Verbindungsaufbau: Untersuchung von Three-Way-Handshakes und Analyse von Verbindungsabbrüchen.
    • Protokoll-Verständnis: Analyse von DNS-Anfragen, HTTP/S-Datenströmen und ICMP-Paketen zur Identifikation von Netzwerkengpässen.
  • Umgebung: Erstellung von Test-Szenarien, um normales vs. ungewöhnliches Netzwerkverhalten zu vergleichen.

Herausforderung & Lösung:

  • Herausforderung: Die Flut an Daten in einem Capture-File korrekt zu filtern und die relevanten Ereignisse zu isolieren.
  • Lösung: Erstellung von spezifischen Display-Filtern, um Rauschen auszublenden und sich auf die Kommunikation zwischen Host und Ziel-Server zu konzentrieren.

Lerneffekt: Dieses Projekt hat mein Verständnis für die OSI-Schichten entscheidend geschärft. Es ermöglicht mir, bei Support-Anfragen (wie „Verbindung ist langsam“ oder „Seite lädt nicht“) gezielt nach der Ursache zu suchen, statt nur zu raten.