Net Sniffer

Net Sniffer


Ein Sniffer (von engl. sniff für schnüffeln) ist eine Software, die den Datenverkehr eines Netzwerks auf Auffälligkeiten überprüfen kann. Es handelt sich also um ein Werkzeug (Tool) der Netzwerkanalyse.Ein Sniffer kennt den so genannten non-promiscuous mode und den Promiscuous Mode. Im non-promiscuous mode wird der ankommende und abgehende Datenverkehr des eigenen Computers „gesnifft“. Im Promiscuous Mode sammelt der Sniffer den gesamten Datenverkehr an die in diesen Modus geschaltete Netzwerkschnittstelle. Es werden also nicht nur die an ihn adressierten Frames empfangen, sondern auch die nicht an ihn adressierten. Der Adressat eines Frames wird in Ethernet-Netzwerken anhand der MAC-Adresse festgelegt.




Weiterhin ist es von der Netzwerkstruktur abhängig, welche Daten ein Sniffer sehen kann. Werden die Computer mit Hubs verbunden, kann sämtlicher Traffic von den anderen Hosts mitgeschnitten werden. Wird ein Switch verwendet, ist nur wenig oder gar kein Datenverkehr zu sehen, der nicht für das sniffende System selbst bestimmt ist. Allerdings gibt es in diesem Fall mehrere Möglichkeiten wie z. B. ARP-Spoofing, ICMP-Redirects, DHCP-Spoofing oder MAC-Flooding, um trotzdem die Frames empfangen zu können.

Aufgaben

Da Computernetzwerke kritische Infrastruktur sind, gibt es wichtige Gründe für den Einsatz von Sniffern zur Analyse des Datenverkehrs im Netzwerk. Sie dienen der Sicherstellung eines gut funktionierenden Netzwerkes. Sie werden, unter anderem, für folgende Aufgabengebiete eingesetzt.

  • Analyse von Verbindungsproblemen im Netzwerk
  • Ursachenanalyse von ungenügender Datenübertragungsgeschwindigkeit
  • Netzwerktraffic-Analyse und Filterung nach verdächtigem Inhalt
  • Diagnose von Netzwerkproblemen
  • Eindringungsversuche entdecken (Intrusion Detection Systems)
  • Netzwerktraffic-Analyse und Filterung nach verdächtigem Inhalt
  • Datenspionage

Unrechtmäßig im Netzwerk installierte Sniffer können jedoch auch im Rahmen von Datenspionage eingesetzt werden.

Listening Port

Ein Listening-Port ist ein Netzwerkport, der von einer Anwendung oder einem Dienst geöffnet wurde und aktiv auf eingehende Verbindungsanfragen überwacht wird. Er fungiert als designierter Endpunkt und ist bereit, Datenpakete von anderen Geräten im Netzwerk zu empfangen. Damit ein Server oder eine Anwendung Verbindungen von Clients annehmen kann, muss er sich zunächst an einen bestimmten Listening-Port binden. Dieses Konzept ist grundlegend für die Netzwerkkommunikation und für IT-Fachleute unerlässlich, um Firewalls zu konfigurieren, Verbindungsprobleme zu beheben und die ordnungsgemäße Erreichbarkeit von Diensten sicherzustellen.

Ein Listening-Port ist eine TCP- oder UDP-Portnummer, an die ein Netzwerkdienst gebunden ist und auf der er auf Verbindungen wartet. Beim Start sendet ein Dienst wie ein Webserver oder Mailserver einen Befehl an den Netzwerk-Stack des Betriebssystems, um an einem bestimmten Port zu „lauschen“ – beispielsweise Port 80 für HTTP. Das Betriebssystem reserviert diesen Port dann für die jeweilige Anwendung und leitet den gesamten eingehenden Datenverkehr für diesen Port an den Listening-Dienst weiter.


  • Port: Ein virtueller Endpunkt für die Netzwerkkommunikation. Ports sind von 0 bis 65535 nummeriert und dienen dazu, verschiedene Dienste zu unterscheiden, die auf einem einzelnen Host ausgeführt werden.
  • Bindung: Der Prozess, durch den sich ein Netzwerkdienst mit einer bestimmten IP-Adresse und Portnummer verbindet.
  • TCP (Transmission Control Protocol): Ein verbindungsorientiertes Protokoll, das vor dem Senden von Daten einen Handshake erfordert. Ein offener TCP-Port ist der erste Schritt dieses Handshakes.
  • UDP (User Datagram Protocol): Ein verbindungsloses Protokoll, bei dem Daten gesendet werden, ohne eine formale Verbindung herzustellen. Ein UDP-Port wartet einfach auf den Empfang von Datagrammen.


Es gibt mehrere Gründe, einen Sniffer zu benutzen.


System   : 7, 8, Vista, 10, 11
Lizenz   : Freeware
Version  : 0.22
Grösse   : 1.207 MB
Update   : 01/2022
Passwort : asciigen.blogspot.com

MD5      : 3c8b08001d5aec4e07a07b74960021e5
SHA-1    : dca782887adcb7742b3bd2e884c23afafd10117e
SHA-256  : aa43b2a828ec055ac5ab90bbfb887cf67ce41b4c0ff8729f8d8abaa9e4030f40
CRC32    : cec1b7b0


  • Mirros : MediaFire | Mega | Proton







Keine Kommentare:

Kommentar veröffentlichen

Beliebte Posts