Mit Wireshark DNS-Abfragen beobachten

Wireshark ist ein graphischer Netzwerk-Sniffer, also ein Programm, dass Netzwerkverkehr, der an einer Netzwerkschnittstelle ankommt, mitlesen und darstellen kann. Wie jeder mir bekannte Sniffer kann man mit Wireshark auch Filter nutzen, um das, was man im Netzwerkverkehr sucht, besser finden zu können.

Dies ist eine kurze bebilderte Anleitung, wie man mit Wireshark den Netzwerkverkehr "snifft" und sich nur die DNS-Abfragen anschaut. Die so gewonnenen Ergebnisse kann man nutzen, um beispielsweise die Ausnahmeliste für die Proxy-Einstellungen des Internet-Explorers generieren zu können im Falle von Problemen, siehe InternetExplorer.

1. Sniffer anwerfen

Sniffer anwerfen

2. Interface auswählen

Interface auswählen

3. Es wird gesnifft

Es tut sich was

4. Das hakende Programm aufrufen, was dringend den Internet-Explorer braucht, siehe InternetExplorer

5. Sniffen abbrechen

Ergebnis

6. DNS rausfiltern

DNS