25.12.2009, 15:32

Hans-Christian Dirscherl

Portscanner & Sniffer

So decken Sie unerwünschte Verbindungen auf

Sie werden schnell merken: Selbst wenn Sie offensichtlich nichts am PC tun, was mit dem Internet in Verbindung zu stehen scheint, fließen doch oft Daten. Beispielsweise erscheinen Keep alive-Meldungen Ihrer Instant Messengers. Machen Sie den Test: Tauscht irgendein Programm auf Ihrem PC Daten mit dem Internet aus, ohne dass Sie das wollen? Beenden Sie den Browser, schließen Sie Ihren Mailclient und Ihren Instant Messenger. Starten Sie dann die Aufzeichnung ohne Filter: Wireshark sollte jetzt keinen Traffic mehr anzeigen. Falls doch, so sollten Sie die Ausgabe von Wireshark genau prüfen: Kommuniziert Ihr Rechner eventuell mit Ihrem Router? Oder mit einem anderen Rechner in Ihrem Netzwerk? Das müssten dann Datenpakete mit den Protokollen IGMP oder ARP sein und das wäre unbedenklich. Arbeitet in Ihrem Netzwerk vielleicht ein Netzwerkdrucker oder ein eigener Server? Auch dann wäre in gewisser Traffic okay. Lassen Sie Ihre Systemuhr vielleicht via NTP abgleichen? Das verursacht ebenfalls Traffic. Doch wenn Sie das alles ausschließen können, dann sollten Sie sich die funkenden Programme genauer anschauen - vielleicht haben Sie ja ungebetene Besucher entdeckt. Unter Umständen sollten Sie dann ein Intrusion Detection System nutzen. Den Wiresharkmitschnitt sollten in diesem Fall in einer Datei speichern und extern sichern.
Der Klassiker unter den Netzwerksniffern respektive Netzwerktraffic-Analyse-Programmen steht kostenlos und als Open Source für Windows (22,2 MB ist die Windowsversion groß), Mac OS X, Linux, Linux, Solaris, FreeBSD, NetBSD zum Download bereit. Linux-Anwender können Wireshark meist direkt über ihre Paketverwaltung installieren. Allerdings stehen in den Repositories vieler Linux-Distributionen oft veraltete Versionen bereit, gegebenenfalls müssen Sie also auch unter Linux den Sniffer von Hand installieren. Eine ausführliche englischsprachige Anleitung gibt es hier.
Wenn Sie die EXE-Datei für Windows installieren, bekommen Sie neben dem eigentlichen Wireshark auch noch einige andere Tools und Plugins mitgeliefert. Beispielsweise TShark für die Kommandozeile. Tshark wird wieder mit Optionen gestartet, beispielsweise: "Tshark -i Netzwerkkarte". Linux-User müssen Tshark als root nutzen, also beispielsweise mit "sudo tshark -i eth0". Außerdem werden Tools für die Behandlung der Capture-Dateien mitinstalliert. Optional wird bei Windows zudem das Windows Packet Capture (WinPcap) mitinstalliert für den Zugriff auf die Netzwerkschnittstellen. Unter Ubuntu installieren Sie Tshark separat mit "apt-get install tshark".
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

23472
Content Management by InterRed