Zum Hauptinhalt springen
Zurück zur Kategorie

Paketerfassung (PCAP) durchführen und an Support senden

Anleitung zur Paketerfassung (PCAP) mit tcpdump unter Linux und Wireshark unter Windows. PCAP-Datei für Netzwerkanalyse erstellen und an das Support-Team senden.

Lesezeit: 7 Min. Fehlerbehebung
pcaptcpdumpwiresharkPaketerfassungNetzwerkanalyseFehlerbehebungNetzwerk

Inhaltsverzeichnis

Einleitung

Paketerfassung (PCAP — Packet Capture) ist der Prozess der Aufzeichnung von Netzwerkverkehr. Sie wird zur Analyse von Netzwerkproblemen, Verbindungsproblemen und Angriffsdatenverkehr verwendet.

Das REXE Teknoloji Support-Team kann eine PCAP-Datei zur Analyse komplexer Netzwerkprobleme anfordern.

PCAP-Dateien enthalten die Rohaufzeichnung des Netzwerkverkehrs. Diese Dateien können mit Tools wie Wireshark geöffnet und analysiert werden.

Paketerfassung unter Linux (tcpdump)

tcpdump installieren

hljs bash
sudo apt-get install tcpdump    # Debian/Ubuntu
sudo yum install tcpdump         # CentOS/RHEL
sudo dnf install tcpdump         # AlmaLinux

Grundlegende Verwendung

hljs bash
# Erfassung auf allen Schnittstellen, bestimmter Port
sudo tcpdump --interface any -w capture.pcap -nn port 25565

# Erfassung von Datenverkehr einer bestimmten IP
sudo tcpdump --interface any -w capture.pcap -nn host 1.2.3.4

# Erfassung mit Paketlimit (1000 Pakete)
sudo tcpdump --interface any -w capture.pcap -nn -c 1000 port 25565

Erfassung stoppen

Drücken Sie während der Erfassung STRG+C. Die Datei wird automatisch gespeichert.

Passen Sie die Erfassungsdauer an den Zeitraum des Problems an. Normalerweise reicht eine 1-5-minütige Erfassung.

Typische Erfassungsszenarien

hljs bash
# Minecraft-Server Datenverkehrsanalyse
sudo tcpdump --interface any -w minecraft.pcap -nn port 25565

# FiveM-Server Datenverkehrsanalyse
sudo tcpdump --interface any -w fivem.pcap -nn port 30120

# SSH-Verbindungsproblem-Analyse
sudo tcpdump --interface any -w ssh.pcap -nn port 22

Paketerfassung unter Windows (Wireshark)

  1. Laden Sie Wireshark herunter und installieren Sie es
  2. Öffnen Sie Wireshark als Administrator
  3. Wählen Sie die Netzwerkschnittstelle mit aktivem Datenverkehr
  4. Die Erfassung startet automatisch
  5. Speichern Sie über File → Save As im .pcap-Format

Erfassung ohne Filter kann sehr große Dateien erzeugen. Verwenden Sie nach Möglichkeit Port- oder IP-Filter.

PCAP-Datei an das Support-Team senden

  1. Schließen Sie die Erfassung ab und speichern Sie die .pcap-Datei
  2. Erstellen Sie eine Support-Anfrage über das REXE-Panel (my.rexe.tr)
  3. Fügen Sie die PCAP-Datei der Anfrage bei
  4. Geben Sie auch folgende Informationen an: Erfassungsdatum/-zeit, Dauer, betroffener Dienst/Port, Problembeschreibung, Server-IP

PCAP-Dateien können sensible Netzwerkdaten enthalten. Senden Sie die Datei nur an das REXE Support-Team.