Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sniffen im Netzwerk geht nicht

Frage Netzwerke Netzwerkmanagement

Mitglied: chb1982

chb1982 (Level 2) - Jetzt verbinden

22.02.2005, aktualisiert 24.02.2005, 9631 Aufrufe, 9 Kommentare

Hi,

ich habe ein Problem in unserem Netzwerk und wollte daher mal ein bisschen sniffen um zu gucken, was da so passiert.
Habe mir dafür Etherreal runter geladen.

Wenn ich jetzt sniffe bekomme ich aber nur die Pakete, die von bzw. zu meinem Rechner gehen und alles andere sehe ich nicht.
Und das obwohl ich bei Etherreal angehakt habe "Capture packets in promiscuous mode"

Muss ich noch irgendwas einstellen, damit ich alle Pakete sehen kann?
Mitglied: sammer75
22.02.2005 um 13:26 Uhr
Hi,

kann das sein, dass du in einem geswitchten Netzwerk sniffst?
Bitte warten ..
Mitglied: chb1982
22.02.2005 um 13:28 Uhr
Ja das tue ich.
Ist ja logisch, dass dann nichts ankommt.

Aber ich habe schon öfter gehört, dass Leute mit Etherreal in nem geswitchten Netzwerk gesnifft haben.

Das muss doch irgendwie gehen, oder?
Bitte warten ..
Mitglied: meinereiner
22.02.2005 um 13:47 Uhr
das geht wenn du den Port auf dem du sniffst spiegelst, oder wenn auf dem Rechner wo du mitsniffen willst einen passenden "Client" mitlaufen lässt.
Bitte warten ..
Mitglied: wesser-h
22.02.2005 um 15:17 Uhr
Hübscher ist es, wenn Du die Pakete via ARP-Spoofing erstmal über Deinen Rechner leitest, sozusagen man-in-the-middle.

Ich kann Dir hierzu Cain&Abel empfehlen (www.oxid.it)
Bitte warten ..
Mitglied: meinereiner
22.02.2005 um 15:25 Uhr
mit Cain und Abel hab ich mal ein bischen bei mir zuhause im Netzwerk rumgespielt.
Das haben einige Netzkomponenten nicht so gemocht. Also in einem produktiven Netz würde ich davon doch sehr abraten.
Bitte warten ..
Mitglied: wesser-h
22.02.2005 um 15:31 Uhr
Wenn Du einen halbwegs aktuellen Rechner hast, sehe ich kein Problem mit der Software. Ich habe diese Applikation schon mehrfach eingesetzt und hatte noch nie Probleme. Das Einzige, was evtl. rumzicken könnte, ist der PCap-Treiber, der in bestimmten Versionsständen mehr oder weniger stabil ist.
Bitte warten ..
Mitglied: meinereiner
22.02.2005 um 15:47 Uhr
Ich red nicht vom Rechner sondern von Switches, Routern, etc!

Das Programm kann zu massiven Störungen im Netz führen!!
Bitte warten ..
Mitglied: wesser-h
22.02.2005 um 15:52 Uhr
Darum meinte ich auch "halbwegs aktuellen Rechner". Die grössten Probleme treten nämlich auf, wenn der durch das Spoofing entstandene Proxy es nicht mehr schafft, die Pakete zum Zielhost und zurück zu liefern -> DoS.

Das man damit die ARP-Caches durcheinanderbringt, sollte ja wohl klar sein. Wie das Netzwerk an sich darauf reagiert, liegt natürlich auch an der Qualität der NW-Komponenten, da gebe ich Dir recht.
Bitte warten ..
Mitglied: NetzAdmin
24.02.2005 um 15:46 Uhr
Hm, wo in etwa hast du die Probleme ???


Als wenn ich z.B. Probleme mit der Last des Router's etc. habe, dann häng ich nach dem SWITCH Port für den ROUTER einen HUB dran und sniffe dort mit.

Aber es gibt sicher "feinere Lösungen"
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Netzwerkmanagement
WDMYCLOUD nicht im Netzwerk sichtbar (4)

Frage von Ully45 zum Thema Netzwerkmanagement ...

Windows 10
Nach Start kein Netzwerk (11)

Frage von MegaGiga zum Thema Windows 10 ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...