Wireless-LAN: Buchtipp:
WLAN-Analyse-Tool »Wireshark« verstehen
Für den populären Protokollanalysator Wireshark (zuvor Ethereal) liefert Syngress mit »Wireshark & Ethereal, Network Protocol Analyzer Toolkit« das passende Handbuch. Das Werk konzentriert sich überwiegend auf die Anwendung von Wireshark, und nur wenig auf die Protokollanalyse an sich.
Das erste Kapitel des Buches »Wireshark & Ethereal, Network Protocol Analyzer Toolkit [1]« von Angela Orebaugh ist als Einführung in die Analyse von Netzwerkverkehr anzusehen. Aber für Anfänger hätte es ein wenig ausführlicher sein dürfen.
Die folgenden Kapitel machen den Leser mit Wireshark [2] vertraut, beschreiben umfassend die Installation für Windows, Linux und OS-X, die Benutzungsschnittstelle und die Befehlszeilenoptionen. Klar und detailliert genug erklären die Autoren Filter, PCAP und Filtersprachen.
Die Protokollanalyse in Wireless-Netzwerken ist auf rund 100 Seiten ausreichend genau beschrieben. Selbst die Decodierung von EAP und WEP ist enthalten. Das Kapitel über Real-World-Packet-Captures, zu dem die beiliegende CD-ROM einige repräsentative Captures enthält, ist hingegen ein bisschen zu kurz geraten.
Mit abschließenden Beschreibungen der Plug-in-Entwicklung und -Integration sowie der in Wireshark enthaltenen Zusatzprogramme lassen die Autoren kein Thema rund um Wireshark unberücksichtigt.
Viel Material aus der Vorgängerausgabe verwendet
Es ist nicht zu übersehen, dass es sich bei dem Buch im Grunde um eine aktualisierte Neuauflage von »Ethereal Packet Sniffing« handelt. Gelegentlich stolpert der Leser über die nicht mehr gebräuchliche ältere Produktbezeichnung »Ethereal«.
Trotz Überarbeitung aller Kapitel steckt leider noch viel altes Material zwischen den Buchdeckeln. So dienen als Beispiel für Malware noch immer Trojaner und Würmer, die vor sechs, sieben Jahren aktiv waren (»SubSeven«, »BackOrifice«, »Code Red«). Völlig neu ist lediglich das Wireless-Kapitel.
Insgesamt ist das Buch aber nicht schlecht. Vor allem Wireshark-Anfänger sollten es lesen. Wer »Ethereal Packet Sniffing« besitzt, hat bereits alles, was er braucht. Für Wireless-Sniffing gibt es separate, und bessere, Bücher.
»Wireshark & Ethereal Network Protocol Analyzer Toolkit«
Autorin: Angela Orebaugh
Verlag: Syngress
Preis: 37,95 Euro
ISBN: 1597490733
Als E-Book ist das Werk über Syngress [3] für 19,98 Dollar erhältlich
[1] http://www.syngress.com/catalog/?pid=3774
[2] http://www.wireshark.org/
[3] http://www.syngress.com/
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
