WikiDer > Paketschnüffler
EIN Paketschnüffler, oder Paketanalysator ist ein Computer Programm mit dem der Datenverkehr auf a Netzwerk oder Netzwerksegment angezeigt und analysiert werden.
Der Begriff
Der Begriff Sniffer ist ein eingetragenes Warenzeichen von Netscout, das Network General im April 2008 übernommen hat. Network General veröffentlichte 1986 ein Produkt namens Sniffer. Dieser Name hat sich im Laufe der Jahre zu einem Oberbegriff für ein Netzwerkanalyseprogramm entwickelt.
Operation
Computerdaten über a IPNetzwerk in Form von Paketen durch dieses Netzwerk reisen. Jeder Computer in einem Netzwerk hat eine eindeutige Adresse, die als IP-Adresse bezeichnet wird. Pakete mit Daten werden so adressiert, dass das Paket geroutet können an das/die richtige(n) Ziel(e) gesendet werden. Ein Paket enthält auch die Adresse des Computers, der es gesendet hat.
Ist ein Rechner zwischen Sende- und Empfangssystem mit einem Packet Sniffer ausgestattet, können alle Pakete gelesen werden. Andere Systeme werden dies nicht bemerken, der Paket-Sniffer lauscht nur. Der Paket-Sniffer speichert häufig die eingehenden Pakete in einer Datei zur Ansicht und Analyse. Paket-Sniffer bieten hierfür oft umfangreiche Möglichkeiten.
Benutzen
Paket-Sniffer können Fragen beantworten wie:
- Wann fließt der Datenverkehr durch das Netzwerk?
- Um welchen Datenverkehr handelt es sich? Verschiedene Internetdienste verwenden unterschiedliche Pakettypen, wie z. B. HTTP zum Surfen im Internet, SMTP für die E-Mail und noch andere für Anwendungen wie VoIP, kazaa, und so weiter. Ein guter „Paketanalysator“ kann viele Arten von Paketen unterscheiden und lesbar darstellen.
- Woher kommt der Datenverkehr?
- Wohin geht es?
- Was ist der Inhalt des Datenverkehrs? Ist der verschlüsselt oder sind die Daten entlang der gesamten Strecke auslesbar?
- Welches System verursacht die Verzögerung des Netzwerkverkehrs?
- Was verursacht die Langsamkeit einer Anwendung?
Die Verwendung von „Paket-Sniffern“ ist nicht illegal (in den Niederlanden). Seine Verwendung ist sicherlich nicht beschränkt auf Hacker oder Cracker; auch für Systemadministratoren und in der gerichtsmedizinische Untersuchung 'Paket-Sniffer' sind ein wertvolles Werkzeug.
Technisch
Normalerweise werden Pakete von der . ignoriert Netzwerkkarte wenn die Adresse nicht mit Ihrer übereinstimmt MAC-Adresse. Ein Paket-Sniffer kann dieses Verhalten ändern, indem er die Netzwerkkarte einsteckt promiskuitive Mode stellen. In diesem Modus akzeptiert die Netzwerkkarte auch eingehende Pakete, die nicht für die eigene MAC-Adresse bestimmt sind.
Gefahr/Sicherheit
Da ein Paket-Sniffer alle Daten in den Paketen ohne Wissen des Senders und Empfängers lesen kann, besteht die Gefahr, dass sensible Informationen in falsche Hände geraten. Aus diesem Grund ist es nicht sicher, Kreditkartennummern, Passwörter oder andere sensible Daten über das Internet, wenn die Pakete unverschlüsselt sind oder Zweifel bestehen. Im Internet kann eine sichere Seite am Protokoll erkannt werden HTTPS (oben im Browser die Adresse beginnt mit https:// Anstatt von http://). Die Kommunikation zwischen dem Browser und dem Server wird dann verschlüsselt gesendet.
Zu Email Um es sicher zu versenden, muss es z.B. mit PGP. Normale E-Mail-Pakete können mit einem Paket-Sniffer buchstäblich ausgelesen werden.