Wireshark voor beginners: netwerkanalyse leren in het Nederlands

Geschreven door Nullbyte, redactioneel getoetst door Kompas. Laatst gecontroleerd: oktober 2026.

Wireshark is de standaardtool om te zien wat er écht over je netwerk gaat — en de vijf filters hieronder dekken 90% van wat beginners ermee moeten. Installeer hem in je eigen lab, want de eerste les van netwerkanalyse is: je analyseert verkeer dat van jou is.

Wat is Wireshark en wat kun je ermee?

Wireshark vangt netwerkpakketten op en maakt ze leesbaar: welk apparaat praat met welk adres, over welk protocol, met welke inhoud. Het is een microscoop voor netwerkverkeer — geen hacktool, maar hét gereedschap van systeembeheerders, forensisch onderzoekers en beveiligers.

Hoe start je je eerste opname?

  1. Installeer Wireshark (zit standaard in Kali, of via wireshark.org op je eigen systeem).
  2. Kies onder “Capture” de netwerkadapter die je wil afluisteren (bijv. eth0 of je WiFi-adapter).
  3. Klik op de blauwe haaienvin om te starten, genereer wat verkeer (open een website, ping een apparaat in je lab), stop de opname en kijk.

Je ziet nu een waterval aan pakketten. Dat is normaal — niemand leest dit regel voor regel. We filteren.

De 5 displayfilters die 90% van je werk doen

  1. ip.addr == 192.168.1.10 — alles van en naar één apparaat. Je meestgebruikte filter.
  2. http.request — alle webverzoeken: welke URL’s worden opgevraagd, naar welk domein.
  3. dns — alle naamopvragingen: welke domeinen worden opgezocht (en dus bezocht).
  4. tcp.flags.syn == 1 && tcp.flags.ack == 0 — het begin van elke verbinding: wie begint er te praten, waarnaartoe? Handig voor een eerste blik op wat er leeft.
  5. tcp contains "wachtwoord" — zoek in pakketinhoud. Legendarisch wordt dit bij de les hieronder.

Het oefenscenario: waarom encryptie alles is

Doe dit in je eigen lab: start een opname, log in op een HTTP-site (of start zelf een simpele onbeveiligde testsite) en filter op http.request of zoek met tcp contains naar je inloggegevens. Je zult je gebruikersnaam en wachtwoord in platte tekst voorbijkomen zien — leesbaar voor iedereen op het pad ernaartoe.

Herhaal het op een HTTPS-site en je ziet alleen versleutelde rommel: de browser doet een TLS-handshake en de inhoud blijft onleesbaar. Dát is de les: encryptie is het verschil tussen “iedereen kan meelezen” en “niemand kan meelezen” — en het is de reden dat openbare WiFi zonder HTTPS gevaarlijk is en dat we je router fatsoenlijk willen instellen.

De etiquette van netwerkanalyse

  • Alleen op je eigen netwerk en eigen apparaten. Op het netwerk van je school, werkgever of buurman gelden andere regels — en meestal een verbod.
  • Wat je opvangt is data van echte mensen. Ook in je eigen netwerk geldt: niet nieuwsgierig zijn in andermans verkeer.
  • In het wild iets vreemds gevonden? Dan is responsible disclosure de route — niet zelf graven.

Waar gaan we hierna heen?

Wie de vijf filters onder de knie heeft, kan volgend: TLS in detail, het lezen van TCP-stromen, en het herkennen van poortscans in je eigen logs — precies het onderwerp van onze portscan-uitleg. Vragen? Mail de redactie.

Reacties

Nog geen reacties. Waarom begin je de discussie niet?

Geef een reactie