Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Quell und Ziel IP von einem Netzwerkmitschnitt ermitteln

Frage Netzwerke Monitoring

Mitglied: starfoxMC

starfoxMC (Level 1) - Jetzt verbinden

23.04.2014 um 19:28 Uhr, 6997 Aufrufe, 10 Kommentare, 2 Danke

Hi,

wie kann ich eine Source und Destination IP in einem Netzwerkmitschnitt ermitteln ?

Beispiel

0000: 2A 02 20 DF 00 9A 00 04 00 06 00 00 01 36 00 06
0010: 6F 9C 0C 7A 5F C7 AC 49 00 02 09 32 34 31 30 38
0020: 36 34 38 30 00 05 00 74 00 00 6F 9C 0C 7A 5F C7
Mitglied: colinardo
23.04.2014, aktualisiert um 20:14 Uhr
Hallo starfoxMC, Willkommen im Forum.
Womit hast du denn den Traffic aufgezeichnet ? Normalerweise macht man dies mit Wireshark, tcpdump und Konsorten, welche dir ein File mit der Endung *.cap *.libcap etc. ausspucken. Dies Dateien lassen sich dann eben in diese Tools hineinladen und analysieren. Quell- und Zieladresse sind dann im Klartext sichtbar.

Grüße Uwe
Bitte warten ..
Mitglied: starfoxMC
23.04.2014 um 19:59 Uhr
Ist ein Wireshark Mitschnitt. Für schulische Zwecke müssen die IPv4 Adressen mit dem Header ermittelt werden.
Mir fehlt da leider nur ein bisschen der Ansatz wie man am besten vorgeht.
Bitte warten ..
Mitglied: bronkz
23.04.2014 um 20:11 Uhr
Schau dir mal an wie ein IP Header aufgebaut ist. Dann musst du eigentlich nur die Hexadezimalen Zahlen in dezimale Umrechnen.
Bitte warten ..
Mitglied: starfoxMC
23.04.2014 um 20:37 Uhr
Also der Header ist 20 Bytes groß. Ich verstehe nicht wie ich jetzt bei einem Mitschnitt an die Source komme.
Muss ich den Header abzählen ?
Bitte warten ..
Mitglied: colinardo
LÖSUNG 23.04.2014, aktualisiert 24.04.2014
Zitat von starfoxMC:

Also der Header ist 20 Bytes groß. Ich verstehe nicht wie ich jetzt bei einem Mitschnitt an die Source komme.
Muss ich den Header abzählen ?
besorge dir Wireshark, damit kannst du es nachvollziehen: Das zeigt dir für jeden markierten Part des IP-Headers die entsprechende Stelle im Hex-Code an

4b34fa46f97af43feed4adb50701d131 - Klicke auf das Bild, um es zu vergrößern

Den Anfang bildet der Ethernet-II-Frame bzw. Datalink-Header er hat hier 14Bytes, dann folgt der IP-Header mit seinen 20Bytes. Innerhalb der 20 Bytes steht nach Byte 12 die 4 Byte lange Source-Adresse und direkt dahinter die Destination in Hex-Notation.

2753343ecf91d0f578dfa19add079d01 - Klicke auf das Bild, um es zu vergrößern

Die Positionen bzw. Offsets der jeweiligen Teile steht oben im Link von @bronkz

Die Source IP deines Hex-Codes lautet also: 9.50.52.49 und die Destination 48.56.54.52

Grüße Uwe
Bitte warten ..
Mitglied: bronkz
23.04.2014, aktualisiert um 20:53 Uhr
Es geht nicht darum, wie lang der Header ist. Du musst einfach nur Wissen, wo was steht. Die ersten 4 Bit aus deinem Mitschnitt geben Beispielweise die Protokollversion an. In diesem Fall IPv4. Die Quelladresse ist der Tabelle entsprechend ab Bit 128 zu finden.
Bitte warten ..
Mitglied: starfoxMC
23.04.2014 um 21:28 Uhr
Alles klar, danke Leute
Bitte warten ..
Mitglied: colinardo
24.04.2014, aktualisiert um 00:06 Uhr
Zitat von starfoxMC:
Alles klar, danke Leute

Dann den Beitrag bitte noch als gelöst markieren. Merci.
Bitte warten ..
Mitglied: Teilzeitotaku
24.04.2014, aktualisiert um 17:57 Uhr
Zitat von starfoxMC:

Für schulische Zwecke müssen die IPv4 Adressen mit dem Header ermittelt werden.
administrator.de als Spicker missbrauchen...nicht schlecht :D
(kleiner Scherz am Rande)
Bitte warten ..
Mitglied: starfoxMC
24.04.2014 um 18:58 Uhr
Das Grundverständnis stand im Vordergrund und nicht die eigentliche Aufgabe ;)
Bitte warten ..
Ähnliche Inhalte
Microsoft
Robocopy - unterschiedliche quellen auf ein ziel spiegeln
gelöst Frage von katzmannMicrosoft5 Kommentare

ich möchte mit robocopy folgende erzeugen: mehrere unterschiedliche quellen auf ein ziel spiegeln. Das habe ich schon versucht, aber ...

Batch & Shell
Ordner mit bestimmter Zeichenfolge aus Quelle nach Ziel kopieren
gelöst Frage von ahstaxBatch & Shell6 Kommentare

Hallo, ich möchte Ordner mit einer Batch-Datei aus einem Quellverzeichnis in ein Zielverzeichnis kopieren. Die zu kopierenden Ordner sind ...

Monitoring
Welche Ziel-IP für Verbindungsqualität verwenden?
gelöst Frage von H3GE3406Monitoring5 Kommentare

Hallo, der Titel ist nicht sehr aussagekräftig, sorry. Welche IP-Adressen verwendet ihr für das Monitoring der Verbindungsqualität der Leitung ...

DNS
Anhand einer IP den Hostnamen ermitteln?
gelöst Frage von M.MarzDNS11 Kommentare

Gibt es bei Windows onboard mittel, wie man anhand einer ip den hostnamen ermittelt. mit der cmd mit ping ...

Neue Wissensbeiträge
Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 2 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 3 TagenWebbrowser7 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Sicherheit

Teamviewer Sessions können gekapert werden - Update tw. verfügbar

Information von sabines vor 3 TagenSicherheit6 Kommentare

In bestimmten Konstellationen können Teamviewer Sessions gekapert werden, wahrscheinlich aber ein recht unwahrscheinliches Szenario. Da der Teamviewer gerne für ...

Digitiales Fernsehen

Apple TV: Amazon Prime App ist verfügbar

Information von Frank vor 4 TagenDigitiales Fernsehen4 Kommentare

Die Amazon Prime Video App kann ab sofort auf einem Apple TV ab der 3 Generation installiert werden. Einfach ...

Heiß diskutierte Inhalte
Vmware
Installation Windows 10 VMware
Frage von Ghost108Vmware17 Kommentare

Hallo zusammen, versuche gerade mit Hilfe des vshpere clients eine virtuelle Windows 10 maschine aufzusetzen. 1. virtuelle Maschine erstellt ...

Exchange Server
SBS 2011 E-Mails können gesendet werden, aber nicht von extern empfangen
Frage von andreas1234Exchange Server14 Kommentare

Hallo Community, ich habe das Problem, dass seit knapp zwei Wochen die E-Mails von meinem SBS 2011 einwandfrei gesendet ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Windows Server
Server 2012 über Eingabeaufforderung devmgmt.msc geht nicht
gelöst Frage von achim222Windows Server9 Kommentare

Hallo, ich habe hier einen Server 2012 der im Reparaturmodus startet. Es liegt an einem falschen VirtIO Treiber für ...