Analizzatori di rete (sniffers) analisadores redes (sniffers) Analyseurs réseau (sniffers) Analizadores de red (rastreadores de puertos) Network analyzers (sniffers)

Die Netzwerkanalyse

Ein « Netzwerkanalysator » (auf Englisch sniffer, übersetzt « schnüffler ») ist eine Anwendung, mit der man Netzwerk-Traffic d'« abhören » kann, also auf die Informationen zugreifen kann, die darauf zirkulieren.

In einem nicht geschaltetem Netzwerk werden die Daten an alle Rechner im Netzwerk versendet. Bei normaler Verwendung hingegen werden von den Rechnern die Pakete ignoriert, die nicht für sie bestimmt sind. Verwendet man also das Netzwerk-Interface in einem bestimmten Modus (man nennt in meist promiskuitiven Modus) kann man den gesamten Traffic verfolgen, der über einen Netzwerkadapter läuft (eine Ethernet Netzwerkkarte, eine Karte für drahtlose Netzwerke, etc.).

Verwendung eines Sniffers

Ein Sniffer ist ein tolles Tool, um den Traffic eines Netzwerks zu verfolgen. Er wird meist von Administratoren verwendet, um Probleme am Netzwerk festzustellen und um den Traffic zu kennen, der darauf zirkuliert. Intrusions-Detektoren (IDS, fürintrusion detection system) sind auf einem Sniffer aufgebaut, um Frames zu empfangen, und verwenden eine Datenbasis mit Regeln (rules) um verdächtige Frames zu entdecken.

Leider kann der Sniffer, wie alle Administrations-Tools auch von Personen mit schlechten Absichten genutzt werden, die physischen Zugang zum Netzwerk haben, um Informationen zu sammeln. Dieses Risiko ist bei Drahtlosnetzwerken noch um einiges höher, da es schwer ist, die Hertz-Wellen auf einen klar abgegrenzten bereich zu beschränken, was dazu führt, dass böswillige Personen den Traffic verfolgen können, wenn sie einfach nur in der Nähe sind.

Der Großteil der Internetprotokolle übertragen Informationen in klarer Form, also nichtchiffriert. Wenn also ein User des Netzwerks seine E-Mails über das ProtokollPOP oder IMAPaufruft, oder im Internet auf Seiten surft, deren Adressen nicht mit HTTPS beginnen, können alle versendeten Informationen abgefangen werden. So wurden von Hackern spezielle Sniffer entwickelt, um an Passwörter zu gelangen, die im Netzwerk in Umlauf sind.

Gegenmaßnahmen

Es gibt mehrere Möglichkeiten, sich vor den Unannehmlichkeiten zu schützen, die durch die Verwendung eines Sniffers auf Ihrem Netzwerk entstehen könnten :

  • Verwendung von chiffrierten Protokollen für alle Kommunikationen, deren Inhalt höhere Vertraulichkeit verlangt.
  • Das Netzwerk segmentieren, um die Verteilung der Informationen einzuschränken. Vor allem ist die besser, switchs zu verwenden (Schalter) als hubs (Knotenpunkte) da sie die Kommunikationen schalten, also Informationen nur an die Empfangsrechner senden.
  • Einen Sniffer-Detektor verwenden. Das ist ein Tool, welches das Netzwerk durchforscht und dabei nach Hardware sucht, die denpromiscuous Modus verwendet.
  • Für Drahtlosnetzwerke ist es empfehlenswert, die Stärke der Hardware so stark zurückzuschrauben, bis wirklich nur die benötigte Oberfläche abgedeckt ist. Dies hindert potentielle Hacker nicht daran, das Netzwerk abzuhören, daber es reduziert den geographischen Umkreis, in dem es möglich ist.

Weitere Informationen



Letzte Änderung am Mittwoch 1 April 2009 à 14:16:21.Das Dokument mit dem titel « Netzwerk-Analysator (sniffer) » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Netzwerk Analysator (sniffer) » auf :
Ein Wifi ad-hoc-Netzwerk einrichten Sehen Vorstellung des WiFi ad-hoc-Netzwerks Wenn Sie zwei oder mehr Computer haben, die kabellose Adaptoren haben (WiFi Karten), können Sie sie ganz einfach verbinden, indem Sie ein sogenanntes « ad hoc » Netzwerk einrichten, das ist ein Peer-to-Peer...
'Ein WiFi ad-hoc-Netzwerk einrichten Sehen Vorstellung des WiFi ad-hoc-Netzwerks Wenn Sie zwei oder mehr Computer haben, die kabellose Adaptoren haben (WiFi Karten), können Sie sie ganz einfach verbinden, indem Sie ein sogenanntes « ad hoc » Netzwerk einrichten, das ist ein Peer-to-Peer...
Ein lokales Netzwerk schaffen Sehen Aus welchem Grund baut man ein lokales Netzwerk auf? Wenn Sie über mehrere Computer verfügen, kann es praktisch sein diese zu verbinden und so ein lokales Netzwerk (auf Englisch LAN, Abkürzung für Local Area Network) aufzubauen. Der Aufbau eines...
[WiFi] Drahtloses Netzwerk und Sicherheit SehenDefinition Netzwerkinfrastruktur Sicherheit Definition Der Wifi ist eine Technologie zur Erstellung von drahtlosen ( Wireless ) Computer-Netzwerken. Es handelt sich um Die Standard-Norm der IEEE genannt 802.11. Die Reichweite hängt von...
Einrichtung eines Netzwerks unter Windows Sehen'Netzwerkverbindung unter Windows 2000/XP Um einen Computer zu konfigurieren, muss man einfach in der Systemsteuerung, einen Doppelklick auf « Netzwerkverbindungen », machen, dann mit der rechten Maustaste auf « Verbindung zum lokalen...
Ein Wifi ad-hoc-Netzwerk im Infrastruktur-Modus einrichten SehenVorstellung des WiFi Infrastruktur-Netzwerkes Die Einrichtung eines Wi-Fi Netzwerkes im Infrastruktur-Modus ähnelt der Einrichtung eines Wi-Fi Netzwerkes sehr, bis auf diese Unterschiede : Ein Wi-Fi Netzwerk im Infrastruktur-Modus benötigt einen...
Ein WiFi-Netzwerk konfigurieren SehenZweck eines Drahtlosnetzwerkes Durch ein Drahtlosnetzwerk lassen sich mehrere Geräte oder Computer in einem Netzwerk verbinden, ohne jegliche Kabelverbindung. Durch Drahtlosnetzwerk-Technologien ist es möglich, von unterschiedlichen Plätzen aus...