mekakic
2012-05-22, 10:55:39
Hallo!
Kann ich mit einer "normalen" NIC und einem (z.B.) Wireshark im "Capture all" Modus auch Frames unterhalb von IP aufzeichen? Also z.B. reine Ethernet Frames, die eben nicht IP nutzen?
Oder muß ich dafür die Netzwerkkarte gesondert konfigurieren. Ich wundere mich nämlich gerade, daß ich kaputte Frames, die nicht mehr als IP Frames dekodiert werden können oder auch gar keine sind im Wireshark gar nicht sehe und mit einem anderen Tool an einer andere NIC schon.
Wie kann sowas angehen? Warum wird dieser Traffic im Wireshark nicht sichtbar?
Danke!!
Kann ich mit einer "normalen" NIC und einem (z.B.) Wireshark im "Capture all" Modus auch Frames unterhalb von IP aufzeichen? Also z.B. reine Ethernet Frames, die eben nicht IP nutzen?
Oder muß ich dafür die Netzwerkkarte gesondert konfigurieren. Ich wundere mich nämlich gerade, daß ich kaputte Frames, die nicht mehr als IP Frames dekodiert werden können oder auch gar keine sind im Wireshark gar nicht sehe und mit einem anderen Tool an einer andere NIC schon.
Wie kann sowas angehen? Warum wird dieser Traffic im Wireshark nicht sichtbar?
Danke!!