Wireshark und seine Befehlszeilen Begleiter Capture - Tools tshark
und dumpcap
ermöglicht es Ihnen, mehrere Schnittstellen zu erfassen auf angeben. Anstatt beispielsweise -i any
eine Linux-Cooked Capture-Komponente anzugeben und zu enden, können Sie festlegen -i eth0 -i lo
, dass die Aufzeichnung auf beiden Schnittstellen erfolgen soll, ohne dass die Informationen pro Schnittstelle verloren gehen. Mit Wireshark klicken Sie auf der Startseite oder im Menü Capture-> Options auf jedes Interface, auf dem Sie aufnehmen möchten .
Da Sie auf mehreren Schnittstellen erfassen, wird jeder Schnittstelle eine andere Schnittstellen-ID zugewiesen, die zu den Rahmendaten hinzugefügt wird. Sie kann sogar verwendet werden, um Pakete mithilfe des frame.interface_id
Anzeigefilters zu filtern. Wenn Sie beispielsweise nur die Frames für die Schnittstellen-ID 0 anzeigen möchten, verwenden Sie frame.interface_id == 0
. Sie können dieses Feld auch als Spalte hinzufügen, um leichter zu sehen, welcher Frame mit welcher Schnittstelle verknüpft ist.