Paketerfassung (PCAP) durchführen und an Support senden
Anleitung zur Paketerfassung (PCAP) mit tcpdump unter Linux und Wireshark unter Windows. PCAP-Datei für Netzwerkanalyse erstellen und an das Support-Team senden.
Inhaltsverzeichnis
Einleitung
Paketerfassung (PCAP — Packet Capture) ist der Prozess der Aufzeichnung von Netzwerkverkehr. Sie wird zur Analyse von Netzwerkproblemen, Verbindungsproblemen und Angriffsdatenverkehr verwendet.
Das REXE Teknoloji Support-Team kann eine PCAP-Datei zur Analyse komplexer Netzwerkprobleme anfordern.
PCAP-Dateien enthalten die Rohaufzeichnung des Netzwerkverkehrs. Diese Dateien können mit Tools wie Wireshark geöffnet und analysiert werden.
Paketerfassung unter Linux (tcpdump)
tcpdump installieren
sudo apt-get install tcpdump # Debian/Ubuntu
sudo yum install tcpdump # CentOS/RHEL
sudo dnf install tcpdump # AlmaLinux
Grundlegende Verwendung
# Erfassung auf allen Schnittstellen, bestimmter Port
sudo tcpdump --interface any -w capture.pcap -nn port 25565
# Erfassung von Datenverkehr einer bestimmten IP
sudo tcpdump --interface any -w capture.pcap -nn host 1.2.3.4
# Erfassung mit Paketlimit (1000 Pakete)
sudo tcpdump --interface any -w capture.pcap -nn -c 1000 port 25565
Erfassung stoppen
Drücken Sie während der Erfassung STRG+C. Die Datei wird automatisch gespeichert.
Passen Sie die Erfassungsdauer an den Zeitraum des Problems an. Normalerweise reicht eine 1-5-minütige Erfassung.
Typische Erfassungsszenarien
# Minecraft-Server Datenverkehrsanalyse
sudo tcpdump --interface any -w minecraft.pcap -nn port 25565
# FiveM-Server Datenverkehrsanalyse
sudo tcpdump --interface any -w fivem.pcap -nn port 30120
# SSH-Verbindungsproblem-Analyse
sudo tcpdump --interface any -w ssh.pcap -nn port 22
Paketerfassung unter Windows (Wireshark)
- Laden Sie Wireshark herunter und installieren Sie es
- Öffnen Sie Wireshark als Administrator
- Wählen Sie die Netzwerkschnittstelle mit aktivem Datenverkehr
- Die Erfassung startet automatisch
- Speichern Sie über File → Save As im
.pcap-Format
Erfassung ohne Filter kann sehr große Dateien erzeugen. Verwenden Sie nach Möglichkeit Port- oder IP-Filter.
PCAP-Datei an das Support-Team senden
- Schließen Sie die Erfassung ab und speichern Sie die
.pcap-Datei - Erstellen Sie eine Support-Anfrage über das REXE-Panel (my.rexe.tr)
- Fügen Sie die PCAP-Datei der Anfrage bei
- Geben Sie auch folgende Informationen an: Erfassungsdatum/-zeit, Dauer, betroffener Dienst/Port, Problembeschreibung, Server-IP
PCAP-Dateien können sensible Netzwerkdaten enthalten. Senden Sie die Datei nur an das REXE Support-Team.
Verwandte Artikel
SSH-Verbindungsproblem: Keine Verbindung zum Server möglich
Anleitung zur Behebung von SSH-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für SSH-Port erstellen und Fehlerbehebungsschritte.
RDP-Verbindungsproblem: Keine Verbindung zu Windows Server
Anleitung zur Behebung von RDP-Verbindungsproblemen: Path.net Firewall-Regeln, Default Block, Filterregel für RDP-Port erstellen und Fehlerbehebungsschritte.
MTR-Test durchführen und Ergebnisse an Support senden
Anleitung zum Netzwerktest mit WinMTR und Linux MTR, ICMP-Filterregel erstellen und Ergebnisse an das Support-Team senden. Paketverlust und Latenz diagnostizieren.