Waar gaan we verkeer opvangen?

Tussen elk toestel in het netwerk loopt een bepaald stuk van het netwerkverkeer. Waar je specifiek gaat sniffen hangt af van het doel. Bijvoorbeeld: Als een gebruiker een traag netwerk meldt, mag je ervan uitgaan dat enkel die gebruiker een probleem heeft. Je kan dan op zijn werkstation of tussen zijn systeem en de switch het verkeer gaan opvangen. Als meerdere gebruikers klagen over een trage server of netwerkapplicatie, dan ga je eerder kortbij of op de desbetreffende server sniffen. Er is met andere woorden geen vaste locatie op het netwerk voor sniffing.

Richtlijnen:

  • Als je weet waar het probleem zich voordoet:
    Begin kortbij het probleem
  • Als je onzeker bent waar het probleem zich bevindt:
    Capture op verschillende locaties