T-Back Geschrieben 23. Juni 2009 Geschrieben 23. Juni 2009 Hallo Leute, Ich habe mir einen NETGEAR 5 Port (4 nutzbare Ports) Layer2 Switch gekauft um Datenpakete mit zu Sniffern mit dem Programm Wireshark. Wisst Ihr ob das funktioniert mit diesem Switch, oder benötige ich da einen besseren Switch? Ich habe das noch nie gemacht, Datenpakete sniffern. Könntet Ihr mir bitte kurz erklären wie das funktioniert? Mit TCP/IP und dem OSI Referenzmodell kenne ich mich ansonsten ziemlich gut aus. Oder wisst Ihr eine gute Webseite auf deutsch mit einem Tutorial zum Thema Sniffern. Ich währe euch sehr dankbar, wenn Ihr mir einen Link hereinstellen könntet, oder mir das Sniffern kurz erklären könntet! DANKE im Voraus!!! LG Zitieren
MikeX Geschrieben 23. Juni 2009 Geschrieben 23. Juni 2009 GOOGLE ist dein FREUND. !!! Einer der besten ist: Iris ist ein hochentwickelter Netzwerk Monitor. Das System gibt sich allerdings nicht mit dem einfachen mitschneiden allen Netzwerk-Verkehrs zufrieden, sonder werten diesen auch genau aus. Iris erstellt Statistiken zu Zugriffen, genutzter Bandbreite und Protokollen. Finden Sie Engpässe und Fehler in Ihrem Netzwerk. Analysieren Sie genau, was Ihre Mitarbeiter (oder Hacker) in Ihrem Netzwerk anstellen. Mit Hilfe von Filtern können Sie gezielt einzelne Pakete herausfischen. Als Besonderheit rekonstruiert IRIS alle eingegangenen Netzwerkdaten und zeigt sie entsprechend an. So ist es zum Beispiel möglich sich alle HTML-Seiten, die in Ihrem Netzwerk übertragen wurden in einem Web-Browser anzusehen. Einfach per Mausklick. Schauen Sie Hackern auf die Finger und verfolgen Ihre Spur. Lesen Sie allen Netzwerkverkehr. Nicht als Hex-Dump sondern im Klartext. Hier noch einige Proggs..... im Gegensatz dazu kann man natürlich auch antisniffer im eigenen Netz benutzen..... MfG Zitieren
T-Back Geschrieben 23. Juni 2009 Autor Geschrieben 23. Juni 2009 Danke für deine Antwort und den Tipp von den Programm! Glaubst du kann ich mit meinem NETGEAR 5 Port Switch Layer 2 Datenpakete sniffern? Was meinst du mit Anti-Sniffer im eigenen Netz benutzen? DANKE LG Zitieren
Thanks-and-Goodbye Geschrieben 23. Juni 2009 Geschrieben 23. Juni 2009 Du kannst mit jedem beliebigen Switch sniffen. Meist nur den Datenverkehr auf deinem eigenen Port. Willst du ein gesamtes Netz sniffen, dann brauchst du einen Switch mit Mirrorport bzw. Monitoringport. Das können meist nur die höherpreisigen managed Switches. Was für ein Netgear Switch hast du genau? Zitieren
Crash2001 Geschrieben 23. Juni 2009 Geschrieben 23. Juni 2009 ...oder aber man nimmt einfach einen Hub, bei dem an alle Ports bauartbedingt jedes Paket geschickt wird. Das ist aber auch so ziemlich das einzige, wofür Hubs noch gut brauchbar sind... Zitieren
EdwinMosesPray Geschrieben 23. Juni 2009 Geschrieben 23. Juni 2009 Hallo Datenpakete an einem SWITCH mitsniffen wird schwierig, da der Switch die Datenpakete 'schaltet'. Also je nach Ziel (Mac-Adresse) von Port 1 nach Port 2 oder Port 4 nach 1, usw... Besser wäre in deinem Fall ein HUB. Ein Hub sendet das ankommende Datenpaket an alle angeschlossenen Geräte. Alternativ gibt es auch teure Switche, die einen Sonderport haben. An dem laufen alle Datenpakete 'vorbei'. Je nach Verwendung, ob privat oder betrieblich/öffentlich, achte bitte auf die Datenschutzbestimmungen. Einfach so mitlesen ist nicht gerade nett... Gruß Frank M. Zitieren
T-Back Geschrieben 25. Juni 2009 Autor Geschrieben 25. Juni 2009 Danke für eure Antworten! Ich werde einmal das IRIS testen und berichte euch dann, ob es geklappt hat! Kennt Ihr evtl. freie E-Books oder Leseproben aus Bücher wo etwas über Sniffern steh? LG Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.