Veröffentlicht 28. Oktober 200915 j Schönen guten Abend, gibt es ein Programm, mit dem man alle im Netzwerk gesendete Pakete "abfangen" und lesen kann, was gesendete wird? ich bin alleine im netzwerk, daher dürfte es da keine datenschutzprobs geben. es würde mir aber auch reichen, wenn ich ermitteln könnte, was mein PC so versendet und empfängt. mfg
29. Oktober 200915 j Die genannten Tools funktionieren natürlich nur, wenn Du auch alle Pakete an Deinen Rechner bekommst. Bei einem geswitchten Netz (was heute ja Standard ist), wirst Du nur Broadcast / Multicast und Pakete die Für deinen Rechner sind, sehen
29. Oktober 200915 j Er schreibt ja, daß er alleine im Netz ist. Wireshark auf dem zu untersuchenden Rechner zu installieren ist meist nicht die Beste Lösung. Eine Möglichkeit wäre, daß er zwischen seinen Rechner und den Switch/Router einen Hub klemmt und alles mit einem zweiten Rechner mitschneidet. Eine andere Möglichkeit wäre ARP-Manipulationen. Aber das geht hier zu weit.
29. Oktober 200915 j @afo: Da man nicht dauerhaft alle Pakete mitsniffen sollte, wäre es der einfachste Weg den Monitoringport am Switch zu nutzen und dort den Rechner mit Wireshark anzuhängen
29. Oktober 200915 j also, ich habe hier noch einen "alten" rechner rumstehen. den könnte ich also dafür einsetzen. ich besitze einen speedport w701V auf fritzbox 7170 gefreezt. könnt ihr mir sagen, wie ich das einrichte, das ich alle pakete lesen kann? mfg
29. Oktober 200915 j @flashpixx Ich ging nicht davon aus, daß sein Switch das beherrscht. @callidus Vielleicht hast du, oder ein Freund noch einen alten Hub, Das Setup würde dann so aussehen: PC--------------Hub--------------Speedport | | PC zum sniffen Für die ARP-Methode ist hier nicht der richtige Ort.
29. Oktober 200915 j aber wäre das mit dem HUb nicht doppelt gemoppelt? der speedport hat doch meineserachtens ein hub integriert. (hat zumindest 4 lan-anschlüsse + wlan)
29. Oktober 200915 j Der Speedport hat einen Switch integriert. Den Unterschied zwischen Hub und Switch findest du in der Wikipedia. (kurz: Hub schickt alles auf alle Ports, Switchs chickt die Daten nur an die passenden Ports.) Du sollst den Hub zwischen PC und Switch(Speedport) schalten um den Verkehr mitlesen zu können. Wenn du einfach mal nur so den Verkehr anschauen willst, kannst du Wireshark auch auf deinem eigentlichen System installieren. Dies ist nur nicht sinnvoll, wenn du vermutest, daß dein System kompromittiert ist und du deshalb den Netzverkehr unter die Lupe nehmen willst.
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.