2050565

Professionelle Netzwerkanalyse mit cleverer Freeware durchführen

24.12.2015 | 08:53 Uhr |

SmartSniff, pingdom, IPNetInfo, NetworkTrafficeView, Wireless Network Watcher - wir stellen geniale Desktop-Tools und Webseiten für die professionelle Netzwerkanalyse vor. Alle lassen sich kostenlos verwenden.

Um sich einen schnellen Überblick über den Netzwerkverkehr zu verschaffen, reichen in den meisten Fällen kostenlose Tools aus, die meistens auch leicht zu bedienen sind. Allen voran ist das Tool SmartSniff für die Netzwerk-Analyse besonders gut geeignet, weil es aus einer einzelnen Datei besteht, nicht installiert werden muss und leicht zu bedienen ist. Zusammen mit dem Tool stellen wir Ihnen in diesem Beitrag weitere Werkzeuge vor, die perfekt zusammenarbeiten, um Ihnen wichtige Informationen zum Datenverkehr in Ihrem Netzwerk an die Hand zu geben.

Netzwerkeinstellungen unter Windows 8 - Video

SmartSniff: Praktischer Netzwerksniffer

SmartSniff steht als 64-Bit-Version und als 32-Bit-Version zur Verfügung. Sie müssen das Tool einfach nur herunterladen, das Archiv entpacken und die EXE-Datei starten. Danach klicken Sie auf das grüne Dreieck und starten den Scan-Vorgang. Beim ersten Start müssen Sie noch die Netzwerkkarte auswählen, mit welcher das Tool das Netzwerk scannen soll. Mit SmartSniff können Sie auch den Netzwerkverkehr von WLAN-Karten und sogar von UMTS/LTE-Verbindungen verfolgen lassen.

Beim ersten Start müssen Sie die Netzwerkkarte auswählen, auf die das Tool nach Verbindungen suchen soll
Vergrößern Beim ersten Start müssen Sie die Netzwerkkarte auswählen, auf die das Tool nach Verbindungen suchen soll

Diese Tools durchleuchten Ihr Netzwerk

Netzwerkdaten mit SmartSniff auswerten

Danach zeigt SmartSniff die Netzwerkdaten an. Mehr müssen Sie für eine gute Übersicht nicht machen. Wollen Sie Einstellungen ändern, zum Beispiel die verwendete Netzwerk-Schnittstelle, finden Sie die entsprechenden Einstellungen im Menü Options\Capture Options . Die wichtigsten Informationen, die SmartSniff liefert, ist die lokale Quell-IP-Adresse und die Remote-Adresse, zu welcher das Paket gesendet wird. So erkennen Sie, welche Rechner im internen Netzwerk Daten in das Internet senden. Auch den Inhalt des Paketes können Sie sich anzeigen lassen.

Nach wenigen Sekunden zeigt SmartSniff die Daten des Scanvorgangs an
Vergrößern Nach wenigen Sekunden zeigt SmartSniff die Daten des Scanvorgangs an

Standardmäßig verwendet SmartSniff die Capture Methode Raw Sockets . Dieses können Sie über das Menü Options\Capture Options steuern. Oft reichen die Informationen mit dieser Einstellung aber nicht aus. Installieren Sie auf dem Rechner noch die kostenlose Systemerweiterung WinPcap um die Möglichkeiten von SmartSniff zu erweitern. Haben Sie die Erweiterung installiert, können Sie über Options\Capture Options die Option WinPcap Packet Capture Driver aktivieren. Diese liefert mehr Informationen zu den gescannten Paketen. Aktivieren Sie zum Beispiel den Promiscuous Mode an dieser Stelle, lassen sich teilweise auch Kennwörter analysieren. Allerdings unterstützen nicht alle Karten diese Funktion. In den meisten Fällen reicht der Raw Modus aus, vor allem wenn  Sie Windows 7/8/8.1 oder Windows Server 2012/2012 R2 einsetzen.

Nützliche Profi-Werkzeuge für Netzwerke

Pakete im Internet mit Gratis-Online-Tools nachverfolgen

Haben Sie mit SmartSniff Pakete entdeckt die in das Internet versendet werden, zeigt das Tool entweder den Namen des Servers an, oder nur die IP-Adresse, wenn der Name nicht aufgelöst werden kann. Sie haben in diesem Fall auch die Möglichkeit auf der Webseite pingdom den Weg des Paketes anzuzeigen und den Namen des Servers im Internet.

Sie können über eine Webseite den Weg von Paketen nachverfolgen
Vergrößern Sie können über eine Webseite den Weg von Paketen nachverfolgen

Auch auf der Seite Network-Tools.com können Sie IP-Adressen effizient nach Servernamen auflösen und einen Trace-Vorgang für die Pakete durchführen. Hier sehen Sie auch in wenigen Sekunden aus welchem Land eine IP-Adresse kommt.

Network-Tools ist eine kostenlos nutzbare Webseite
Vergrößern Network-Tools ist eine kostenlos nutzbare Webseite

Setzen Sie auf die Tools in diesem Beitrag, sollten Sie sich auch noch das Tool IPNetInfo ansehen. Es stammt von den gleichen Entwicklern, die auch die Tools SmartSniff, NetworkTrafficeView und Wireless Network Watcher programmiert haben. Das Tool kann sehr umfassende Informationen zu IP-Adressen und deren Herkunft anzeigen.

Finden Sie mit SmartSniff und NetworkTrafficView IP-Adressen, die Sie nicht zuordnen können, haben Sie die Möglichkeit mit IPNetInfo genaue Informationen zur IP-Adresse zu erfahren. Das Tool müssen Sie nicht installieren. Kopieren Sie IPNetInfo in das gleiche Verzeichnis wie NetworkTrafficView, können Sie die Herkunft von IP-Adressen über das Menü File\IPNetInfo herausfinden.

Netzwerke zusätzlich mit NetworkTrafficView scannen

Haben Sie mit SmartSniff das Netzwerk im Blick, können Sie vom gleichen Entwickler das Tool NetworkTrafficeView einsetzen. Das Tool zeigt von lokalen Rechnern aus an, welche Pakete von Quell- zu Ziel-Adressen geschickt werden. Das Tool zeigt auch das lokale Programm an, welches die Daten versendet, sowie Quell- und Ziel-Port. Wenn möglich, sehen Sie auch das Icon des entsprechenden Programmes. Mit NetworkTrafficView sehen Sie aber auch  Pakete die von andern Rechnern im Netzwerk gesendet werden. Im Gegensatz zu SmartSniff, zeigt NetworkTrafficView nicht den Inhalt der Pakete an, sondern nur deren Quell- und Ziel-Daten. Auch dieses Tool müssen Sie nicht installieren.

NetWorkTrafficeView zeigt Quell- und Ziel-Daten von Netzwerkpaketen an
Vergrößern NetWorkTrafficeView zeigt Quell- und Ziel-Daten von Netzwerkpaketen an

Die Einstellungsmöglichkeiten von NetworkTrafficeView entsprechen weitgehend den Möglichkeiten und Einstellungen von SmartSniff. Sie können auch hier WinPcap nutzen. Markieren Sie einen Prozess, können Sie über File\Properties noch mehr Informationen über das Paket anzeigen. Sie sehen im Fenster zusätzlich noch den Zeitpunkt des Sendevorgangs, die verantwortlichen Prozesse und die Größe der Pakete.

Mit NetworkTrafficView ergänzen Sie die Informationen von SmartSniff noch
Vergrößern Mit NetworkTrafficView ergänzen Sie die Informationen von SmartSniff noch

Über das Kontextmenü einzelner Pakete können Sie diese speichern und als Mail versenden, wenn Sie zum Beispiel mehr Informationen benötigen. Sie können in den Eigenschaften der Pakete auch das Quell- und Zielland anzeigen lassen, in welches das Paket gesendet wurde. Dazu müssen Sie sich lediglich die Länderdatei IpToCountry.csv herunterladen und das Archiv im gleichen Verzeichnis entpacken, aus dem Sie auch NetworkTrafficView starten. Wenn Sie das Tool neu starten, sehen Sie das Zielland der Pakete. Dieser Vorgang funktioniert übrigens auch mit SmartSniff.

Mit Wireless Network Watcher, SmartSniff und NetworkTrafficView das Netzwerk im Blick behalten

Verwenden Sie im Unternehmen ein WLAN und entdecken mit SmartSniff und NetworkTrafficView IP-Adressen, die Sie nicht zuordnen können, haben Sie die Möglichkeit mit dem Tool Wireless Network Watcher alle verbundenen Geräte im WLAN anzuzeigen. Wireless Network Watcher wird von den gleichen Entwicklern wie SmartSniff und NetworkTrafficView zur Verfügung gestellt und arbeitet daher perfekt mit den beiden anderen Programmen in diesem Beitrag zusammen. Auch hier haben Sie den Vorteil, dass Sie das Programm nicht installieren müssen. Das Tool zeigt Name, IP-Adresse, Hersteller, Mac-Adresse und mehr an. Auf diesem Weg können Sie also Pakete genau einzelnen Geräten zuordnen und so schnell erkennen, ob unberechtigte Geräte oder Anwender im Netzwerk unterwegs sind.

Zusammen mit SmartSniff und NetworkTrafficView ergänzt Wireless Network Watcher Informationen zu Ihrem Netzwerk
Vergrößern Zusammen mit SmartSniff und NetworkTrafficView ergänzt Wireless Network Watcher Informationen zu Ihrem Netzwerk

 
 

0 Kommentare zu diesem Artikel
2050565