Am Thu den 07 Feb 2002 um 08:26:16PM +0100 schrieb daniel woller:
Hallo Liste,
(dein Zeilenumbruch ist kaputt...)
mal eine kurze Frage zum Thema Sniffer. Ich setzte Ethereal/Tethereal auf einer Linuxbox als Sniffer ein. In der Doku zu Ethereal und auch zum Paketcapture Treiber libcap habe ich keine Information gefunden, ob die Software in der Lage ist auch defekte Datenpakete mitzuschneiden. Es kommt sicherlich auf den Capturetreiber an. Hat dazu jemand Erfahrungen mit der Software ?
Ethereal zeigt komplette Ethernet Frames an, so wie sie auf der Karte ankommen. Was meinst du eigentlich mit kaputt? Die Checksummen, die die einzelnen Protokolle mitschicken überprüft Ethereal und zeigt an, ob die korrekt sind oder nicht. Es wirft aber inkorrekte Pakete nicht weg.
andre