Wireshark Tutorial

Wireshark ist ein freies Programm zur Analyse und grafischen Aufbereitung von Datenprotokollen (Sniffer). Solche Datenprotokolle verwenden Computer auf verschiedensten Kommunikationsmedien wie dem lokalen Netzwerk oder USB. Das Mitschneiden der Kommunikation kann bei der Fehlersuche oder bei der Bewertung des Kommunikationsinhalts sinnvoll sein. Wireshark zeigt bei einer Aufnahme sowohl die Protokoll-Header als auch den transportierten Inhalt an. Das Programm stützt sich bei der grafischen Aufbereitung auf die Ausgabe von kleinen Unterprogrammen wie pcap oder usbpcap, um den Inhalt der Kommunikation auf dem jeweiligen Übertragungsmedium mitzuschneiden. [wikipedia] ...

July 12, 2018 · Aaron

DTLS (TCP vs. UDP)

Transport Layer Security (TLS) bekannt als Secure Sockets Layer (SSL) ist ein Verschlüsselungsprotokoll (basiert auf x.509) zur sicheren Datenübertragung. Datagram Transport Layer Security (DTLS) basiert auf TLS und verwendet UDP statt TCP. Der Unterschied zwischen TLS und DTLS ist gleichzusetzen mit dem Unterschied zwischen TCP und UDP. TLS benötigt die Zuverlässigkeit der Daten unter anderem zur Entschlüsselung von Daten. Wenn z.B. die Datenpakete in falscher Reihenfolge ankommen, so wird TLS kein Integritätscheck durchführen können, das der Check die Sequenznummer der Pakete einbezieht d.h. nach Paktet N wird das Paket N+1 erwartet. ...

June 23, 2017 · Aaron

IPv4 vs. IPv6 (high level)

Wiederholung IPv4 IPv4 Header Version: 4 IHL (Internet Header Length): Länge des Headers in 32 Bit Schritten. Wert 5 = 5 Zeilenx32bit TOS (Type of Service): Dient der Priorisierung des IP Paketes (QoS) Total Length: 65535 Byte Identification, Flags & Fragment Offset. Steuerung der Fragmentierung Flags: Bit 0 ist reserviert. Wenn bit 1 auf 0 gesetzt wird, darf fragmentiert werden. Bei 1 nicht. Wenn bit 2 auf 0 gesetzt wird, dann handelt es sich um das letzte Fragment. Bei 1 folgen weitere Fragmente. Time to Live: Lebensdauer des Paketes. Jeder Router reduziert die Zahl um 1 Protocol: z.B. TCP, UDP, ICMP usw. Header Checksum: Prüfsumme. Wird kaum verwendet. Source / Destination: Ziel- und Quell-Adresse Unterschied IPv4 & IPv6 Header ...

October 25, 2016 · Aaron