Netzwerkpakete mitschneiden – die verschiedenen Möglichkeiten

Wenn man wissen will, womit der Smart TV gerade per Netzwerk Daten austauscht oder zur Fehlersuche kann ein Netzwerkmitschnitt sehr sinnvoll sein.

Windows

Unter Windows kann mit dem beim Programm wireshark mitgelieferten (n)pcap der Verkehr mitgeschnitten werden.

Linux

Unter Linux kann mit tcpdump einfach mitgeschnitten werden.
Beispiel: tcpdump -n -i any -s 0 -w /tmp/capture.pcap host 9.9.9.9
Ein etwas komplexeres Beispiel, wo man aber den vorbeifließenden Verkehr auch sehen kann, ist folgendes:
tcpdump -s 65535 -w – -i any host 192.168.0.225 | tee /tmp/capture.pcap | tcpdump -n -r –

Fritzbox

Fritzboxen bieten unter http://fritz.box/html/capture.html die Möglichkeit, pcap Dateien zu erstellen

Speedport Telekom Router

Manche Speedport Router bieten unter http://www.speedport.ip/html/capture.html auch eine Möglichkeit.

Mikrotik Router

Auf der Mikrotik Kommandozeile kann folgendermaßen eine pcap Datei erstellt werden:
/tool sniffer set filename=capture.pcap filter-interface=ether1
start
stop