Netzwerkmitschnitte von der Kommandozeile

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Netzwerkmitschnitte von der Kommandozeile

03.10.2020 - 00:00
Veröffentlicht in:
Für das Troubleshooting von langsamen oder fehlerhaften Netzwerkverbindungen können Sie mit zwei Befehlen per Kommandozeile Ihrer LAN-Umgebung auf den Zahn fühlen. Darin geben Sie einfach zunächst den Befehl "Netsh Trace" ein. Wenn Sie stattdessen PowerShell nutzen, können Sie "NetEventSession" eintippen. Anschließend starten Sie den Mitschnitt. Das Ergebnis lässt sich bei Bedarf in Wireshark importieren.
Auf der Kommandozeile starten Sie mit netsh trace start capture=yes tracefile=c:tempcapturefile.etl report=no maxsize=500mb den Mitschnitt und beenden ihn mit Netsh trace stop wieder. Eine gute Ergänzung dazu ist das "persistent argument". Dadurch bleibt die Datensammlung auch bei einem Neustart erhalten. Geben Sie hierfür dann netsh trace start persistent=yes capture=yes tracefile=c:tempcapturefile.etl report=no maxsize=500mb ein. Eine Übesicht über die vielfältigen Möglichkeiten mit der PowerShell finden Sie unter [1]. Die anfallenden Trace-Dateien lassen sich dann mit dem Microsoft Message Analyzer konvertieren, falls Sie sich diese beispielsweise mittels CAP-Endung in Wireshark genauer ansehen möchten.

dr

[1] https://docs.microsoft.com/en-us/powershell/module/neteventpacketcapture/?view=win10-ps

Ähnliche Beiträge

Download der Woche: ChrisPC DNS Switch

Das Domain Name System ist zwar insgesamt stabil, immer wieder kommt es jedoch vor, dass der in Windows hinterlegte DNS-Sever bestimmte Adressen gar nicht oder nur langsam auflöst. Wer sich dann nicht immer in die Windows-Settings begeben will, um die DNS-Einstellungen zun ändern, sollte einen Blick auf das kostenfreie "DNS Switch" von ChrisPC werfen. Das Tool erledigt das Modifizieren der DNS-Einträge mit wenigen Mausklicks.

Download der Woche: Traefik

Kommunizieren mehrere Dienste auf demselben Server über Port 80 (für HTTP) oder 443 (für HTTPS), kann dies zu Konflikten führen, da normalerweise nur ein Dienst einen bestimmten Port zu einem bestimmten Zeitpunkt belegen kann. Hier kommt die Open-Source-Software Traefik Proxy ins Spiel und agiert als Reverse-Proxy und Loadbalancer. So lassen sich alle eingehenden Anfragen auf Port 80 oder 443 an die richtigen Dienste weiterleiten.