Fritzbox: Datenverkehr mitschneiden

Foto des Autors

Über eine undokumentierte Funktion der meisten Fritzboxen können Sie ganz einfach den gesamten Datenverkehr innerhalb des LANs, Funknetzwerkes oder mit dem Internet aufzeichnen und später auswerten.

Diese Möglichkeit ist dann praktisch, wenn Sie kontrollieren möchten, welche Datenströme über Ihr DSL laufen oder merkwürdigen Effekten mit dem Internet auf die Spur kommen möchten. Allerdings brauchen Sie grundsätzliche Kenntnisse zu Netzwerken, sonst werden Sie nicht viel damit anfangen können.

Das Funktionsprinzip

Mit einer speziellen Seite der Fritzbox-Verwaltungssoftware stossen Sie den Mitschnitt an. Der kommt dann als Download auf Ihren Computer, wo er bereit für die Analyse steht.

Der Clou dabei: Das verwendete Aufzeichnungsformat .eth kann von der bekannten Open Source-Software Wireshark (ehemals Etherreal) gelesen und verarbeitet werden. Die erledigt die Auswertung auf verschiedenen Ebenen, visualisiert also aus dem vorliegenden Wust an IP-Transportpaketen  Datenströme, zeigt die jeweiligen Anwendungen und setzt die Verbindungen auch miteinander in Bezug, wie eine DNS-Abfrage und die erhaltene Antwort.

Wireshark wird normalerweise mit einem speziellen WinPcap installiert. Das ist ein spezieller Treiber, der den Datenverkehr mitschneidet, der über die Netzwerkkarte in Ihrem Computer geht. Dieser Treiber ist hier nicht notwendig, weil der Datenmitschnitt ja via Fritzbox funktioniert. Sie können Ihn bei der Installation also abwählen.

So zeichnen Sie den Datenverkehr auf

Rufen Sie mit einem Browser die URL http://fritz.box/html/capture.html auf. Der Servername „fritz.box“ führt Sie dabei zu keiner Internet-Seite, sondern zu Ihrem Router. Klappt das nicht, müssen Sie in der URL „fritz.box“ durch die IP-Adresse Ihres Routers ersetzen.

Nach dem Admin-Kennwort erscheint eine Übersicht möglicher Datenströme zum mitschneiden. Um zum Beispiel die Kommunikation mit dem Internet zu erfassen, klicken Sie auf den Start-Knopf neben Schnittstelle 0 (‚internet‘).

Frtizbox Datenmitschnitt
Frtizbox Datenmitschnitt

Nun erscheint sofort der Download-Dialog. Hier können Sie gleich mit dem Download auf Ihre Festplatte loslegen. Wichtig ist aber, dass Sie die Admin-Seite der Fritzbox nicht schliessen.

Soll das Mitschneiden beendet werden, gehen Sie wieder zu der noch offenen Seite der Verwaltung und drücken auf den Stop-Knopf. Der Download sollte dann automatisch beendet werden.

Nun starten Sie Wireshark und laden die heruntergeladene Datei mittels File – Open in das Programm.

Beispiel Wireshark-Analyse
Beispiel Wireshark-Analyse

Sie erhalten eine dreigeteilte Sicht. Oben sehen Sie die einzelnen Übertragungen. Klicken Sie eine davon an, interpretiert Wireshark den Inhalt. Ganz unten zeigt es den Inhalt des Datenpakets als HEX/ASCII-Dump an.

Datenvolumen ermitteln

Falls Sie nur die Menge der Daten messen wollen, öffnen Sie die Fritzbox-Oberfläche, indem Sie in der Adresszeile Ihres Browsers http://fritz.box eintippen.

Geben Sie das Administratoren-Kennwort ein und wählen Sie dann Internet – Online-Monitor.

Online Monitor der Fritzbox
Online Monitor der Fritzbox

Unter Online-Zähler finden Sie dann eine Aufstellung der empfangenen und versandten Datenmenge

  • des aktuellen Tages
  • des Vortages
  • der aktuellen Woche
  • des aktuellen Monats
  • der letzten Monats

Die Daten sind aufgeschlüsselt nach Online-Zeit, der versandten Datenmenge und der empfangenen Daten.

Falls Sie den Zähler auf Null stellen wollen, klicken Sie unten auf der Seite auf Zähler zurücksetzen.

Foto des Autors

Markus Schraudolph

Markus ist IT-Fachjournalist der ersten Stunde. Seine ersten Texte veröffentlichte er 1987 beim legendären Markt&Technik-Verlag. Seine Spezialität sind Datenbanken und Microsoft Excel. Als PHP-Experte programmierte Markus maßgeblich die erste Version des Tippscout und ist anerkannter Experte für PHP, MySQL und Wordpress.