17.09.2007, 09:34

Mike Hartmann

Sniffing-Tool

Netzwerk-Check für jedermann

Mit einem kostenlosen Sniffing-Tool sehen Sie Daten ein, die Sie normalerweise nicht zu Gesicht bekommen sollen. Damit bleibt Ihnen nichts Wichtiges mehr verborgen.
Mit dem Gratisprogramm Wireshark, ehemals Ethereal, sehen Sie im Detail, welche Datenpakete über eine Netzwerkkarte laufen und an welchen Server sie gesendet werden. Das ist nützlich, wenn Sie testen möchten, ob ein Programm hinter Ihrem Rücken Daten verschickt und, wenn ja, wohin. Zur Prüfung der Netzwerkfunktionen dürfen Sie das Programm einsetzen – das Abhören des Netzverkehrs ist in aller Regel illegal.
Netzwerk-Schnüffel-Programme (Sniffer) wie Wireshark stellen Daten aus Netzwerkpaketen für Menschen lesbar dar. Mit solchen Sniffern kann man beispielsweise Fehler im LAN aufspüren, mehr über Netzwerkprotokolle lernen, aber auch Programme enttarnen, die unerlaubt Daten an andere Rechner versenden.
Mit einer Personal Firewall wie Zone Alarm oder der Windows-XP-Firewall lässt sich zwar feststellen, ob eine Anwendung heimlich Daten überträgt oder ein Angreifer von außen Kontakt herstellen will. Allerdings bleibt damit noch im Dunkeln, welche Daten tatsächlich fließen. Außerdem hilft eine Firewall nicht bei Tools, die ohnehin dazu dienen, Daten über das Internet zu senden oder zu empfangen. Ein Instant Messenger oder ein Browser könnten ungestört Daten übermitteln, ohne dass die Firewall Alarm schlägt. Und genau das ist der Ansatzpunkt vieler Spyware-Programme: Sie benutzen in der Regel den Internet Explorer zur Übermittlung Ihrer gesammelten Daten an einen entfernter Rechner.
Manche Tools lassen sich schwer abhören
Um bei solchen Tools Unregelmäßigkeiten in der Datenübertragung auszumachen, muss man schwerere Geschütze auffahren und analysieren, welche Daten an welche Rechner geschickt werden. Ein Sniffer klinkt sich in den Datenverkehr ein und protokolliert alle gesendeten und empfangenen Pakete mit. Stück für Stück kann man dann den Datenstrom auseinandernehmen und feststellen, ob ein Programm unerlaubt Daten sendet.
Das sind die Grundlagen des Sniffings
Ein Sniffer besteht aus einer Reihe von Einzelkomponenten, die Hand in Hand arbeiten und ihre Funktionen kombinieren.
Protokollieren: Der Capture Driver klinkt sich in den Treiber der Netzwerkkarte oder des DFÜ-Adapters ein und sorgt dafür, dass alle gesendeten und empfangenen Pakete in einem Puffer zwischengespeichert werden. Über eine Reihe von Filtern kann der Sniffer sich auf Pakete beschränken, die bestimmten Kriterien wie etwa Netzwerkprotokoll, Zieladresse oder TCP-Port genügen. Da beispielsweise bei einem LAN mit 100 MBit/s bis zu 144.000 Pakete pro Sekunde ankommen können, ist ein schneller PC zum Sniffen erforderlich.
Analysieren: Ein Analysemodul untersucht die Pakete auf Fehler bei der Datenübertragung oder auf Spuren von Hackern. Mögliche Angriffe werden anhand bestimmter Muster wie Portscans entdeckt. Bei professionellen, sehr teuren Sniffern erfolgt die Analyse in Echtzeit. Das setzt ein leistungsfähiges PC-System voraus.
Decodieren: Der wichtigste Schritt beim Sniffen ist die Decodierung der Netzwerkpakete. Dabei bereitet der Sniffer die Pakete so auf, dass der Anwender die einzelnen Bestandteile unterscheiden kann, ohne genau zu wissen, welche Bytes zum Beispiel bei einem TCP/IP-Paket für den Ziel-Port zuständig sind.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 5
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

108402
Content Management by InterRed