cypo
Goto Top

Pakete analysieren

Analyse von TCP-/UDP-Paketen

hi folks,

ich bin momentan in der Ausbildung und soll mich der Netzwerksicherheit witmen.
Jetzt hab ich mir gedacht ich versuch mal den Datentransfer "abzuhören" das is ja alles kein Problem mit tools wie "ethernet" aber was fang ich jetzt mit den paketen an?

Praxisbeispiel:
in unserem Netzwerk Telefonieren zwei leute mit Skype, die Pakete bekomm ich ja alle rein, aber nun?
Hab mir gedacht es gibt evtl ein Tool das eine art Ethernet-Schnitstelle simuliert an welche ich die pakete schicke, so das MEIN Skype denkt es läuft ein gespräch und gibt es wieder!

Bischen dumm beschrieben, aber ich hoffe Ihr versteht was ich meine, währe über Hilfe und Lösungsvorschläge dankbar!

so long...

Content-Key: 19734

Url: https://administrator.de/contentid/19734

Printed on: April 23, 2024 at 06:04 o'clock

Member: gemini
gemini Nov 15, 2005 at 16:23:55 (UTC)
Goto Top
Was du willst ist Telefonate abhören.
Sorry da kann ich dir nicht helfen.
Mit Netzwerksicherheit hat das auch weniger zu tun, eher mit Voyeurismus.

Das Tool das du meinst heißt ethereal http://www.ethereal.com

Normalerweise setzt man solche Tools zum Troubleshooting ein.
D.h. um den Traffic zu analysieren, wenns nicht so läuft wie es soll.

...was fang ich jetzt mit den paketen an?
Das weiß ich nicht *schulterzuck*; ausdrucken? archivieren?
Ich dachte du _sollst_ dich der Netzwerksicherheit widmen, also wird dir dein Ausbilder auch eine entspr. Aufgabe gestellt haben.
Member: Ebert05
Ebert05 Dec 07, 2005 at 09:47:57 (UTC)
Goto Top
Ich bin Ebenfals in Ausbildung und wir nutzen das Tool unter anderem.
Ethernal ist ein Sniffer, zuerst musst du ein Capture starten und die NW Karte Wählen. dann zeigt es dir durch Balken an was es gerade macht. Bedenke für LAN verbindungen musst du einen HUB nutzen um deinen Rechner auf dem Ethernal leuft und den PC den du sniffen willst mit dem Haubtnetz zu verbinden. Alles was der PC im Netz macht wird in Ethernal Protokollirt. Den hub brauchst du übrigens wegen der schaltung, um die Pakete auch zu bekommen.
Wenn du das Capturn beendest bekommst du eine Liste in Hexagot werten und kannst dir ansehen was alles Über das Netzwerk ging. Hoch interesnt was da so los ist. Ich arbeite offt mit Ethernal und denke doch ich kenne mich mehr oder weniger mit der Sofftware aus.