www.wikidata.de-de.nina.az
Ein Sniffer von englisch sniff fur schnuffeln ist eine Software die den Datenverkehr eines Rechnernetzes analysieren kann Es handelt sich um ein Werkzeug Tool der Netzwerkanalyse Inhaltsverzeichnis 1 Herkunft des Begriffs 2 Aufgaben von Netzwerk Sniffern 3 Technik 4 Verschlusselte Datenubertragung 5 Rechtslage in Deutschland 6 Bekannte Sniffer Produkte und ihre Einordnung 6 1 Produkt Ubersicht 7 Siehe auch 8 Weblinks 9 EinzelnachweiseHerkunft des Begriffs BearbeitenSniffer ist das englische Wort fur Schnuffler Der Hersteller Network General bezeichnete damit eine 1986 veroffentlichte Software zur Analyse von Netzwerken auf Auffalligkeiten im Datenverkehr 1 Da der Name dieses Produkts die Funktion der Software zutreffend beschrieb hat er sich zum Begriff fur Software dieser Art durchgesetzt Aufgaben von Netzwerk Sniffern BearbeitenDa Computernetzwerke kritische Infrastruktur sind gibt es wichtige Grunde fur den Einsatz von Sniffern zur Analyse des Datenverkehrs im Netzwerk Sie dienen der Sicherstellung eines gut funktionierenden Netzwerkes Sie werden unter anderem fur folgende Aufgabengebiete eingesetzt 2 Analyse von Verbindungsproblemen im Netzwerk Ursachenanalyse von ungenugender Datenubertragungsgeschwindigkeit Ursachensuche bei auffallend starkem Datentransfer Eindringungsversuche entdecken Intrusion Detection Systems Netzwerktraffic Analyse und Filterung nach verdachtigem InhaltUnrechtmassig im Netzwerk installierten Sniffer konnen jedoch auch im Rahmen von Datenspionage eingesetzt werden 3 Technik BearbeitenSniffer konnen nur Datenpakete analysieren welche an der Netzwerkschnittstelle des eingesetzten Systems ankommen In den fruhen Zeiten der Computernetzwerke wurden haufig Hubs zur Verteilung der Netzwerkpakete eingesetzt Diese haben jedes Datenpaket an alle angeschlossenen Systeme im Netzwerk weitergeleitet Daher konnten Sniffer an jeder beliebigen Stelle im Netzwerk installiert werden und konnten alle Datenpakete analysieren sofern er im Promiscuous Mode betrieben wurde Seitdem Netzwerke effizienteres Routing betreiben beispielsweise mit Switchen sehen Systeme nur noch Datenpakete die fur sie oder das gesamte Netzwerk bestimmt sind In diesem Fall gibt es mehrere Moglichkeiten um dennoch alle Daten abgreifen und analysieren zu konnen beispielsweise durch den Einsatz hardwarebasierter und in die Netzwerkverbindung eingeschleifter Network TAPs englisch Network Traffic Access Points oder durch spezielle Einstellungen am Switch das Spiegeln des Datenstroms englisch Port Mirroring bestimmter Ports auf einen Ausgabeport Monitor Port Daneben bestehen verschiedene Methoden welche im Regelfall nicht die Vollstandigkeit der abgegriffenen Daten garantieren wie ARP Spoofing ICMP Redirects DHCP Spoofing oder MAC Flooding Verschlusselte Datenubertragung BearbeitenGerade im Bereich der Internetkommunikation setzen sich verschlusselte Ubertragungsprotokolle wie https durch Verschlusselte Datenpakete liefern nur rudimentare Informationen zum Verlauf der Datenpakete beispielsweise Absender und Ziel IP Adresse liefern aber keinen lesbaren Inhalt Rechtslage in Deutschland BearbeitenDas Mitschneiden des Netzwerktraffics unwissender Personen fallt in manchen Fallen unter Ausspahen von Daten gemass 202a dem deutschen Strafgesetzbuch StGB 4 5 Bekannte Sniffer Produkte und ihre Einordnung Bearbeiten Produkt Ubersicht siehe unten Allgemein wird unterschieden zwischen Local Analyzer Remote Analyzer Distributed Analyzer Local Analyzer sind klassische PC Programme Remote Analyzer sind in fernen LAN Segmenten stehende Agenten die von einer zentralen Station angesteuert werden wie im Netzwerk Management Bereich lange schon ublich Man spricht dann von Distributed Analysis In stark durch Switching Routing segmentierten Netzwerken ist diese Art der Analyse letztlich unverzichtbar Hardware Analyzer Software Analyzer Wurde bis Mitte der 1990er Jahre noch sehr stark auf Hardware Analyzer gesetzt haben sich heute weitgehend Software Analyzer durchgesetzt die auf PC Basis arbeiten Zwar ist in Hochleistungs Netzwerken der Einsatz von Hardware Analyzern weiterhin unverzichtbar ihre hohen Kosten die gegenuber Software Analyzern massige Entwicklungsgeschwindigkeit sowie das Kapital Risiko fur den Fall von Fehlern haben die Kundschaft jedoch dazu ubergehen lassen nur dort Hardware einzusetzen wo sie wirklich vollig unentbehrlich ist Die Folge ist dass kaum noch Hersteller von Hardware Analyzern am Markt tatig sind Commercial Analyzer Non Commercial Analyzer Bis Ende der 1990er Jahre hat es praktisch nur proprietare Analyzer gegeben Dies hat sich mit Wireshark ehemals Ethereal ab 1998 nach und nach geandert Produkt Ubersicht Bearbeiten Wichtige Produkte der LAN Analyse in alphabetischer Reihenfolge Freie Produkte Ettercap NETCORtools TCP Trace basierend NetworkMiner Tcpdump Wireshark ehemals Ethereal Proprietare Produkte caplon consistec Clearsight Analyzer Clearsight Networks EtherPeek OmniPeek GigaPeek Savvius LANdecoder32 Triticom Capsa Colasoft Microsoft Network Monitor NetSpector INAT NetVCR Niksun NetworkActiv PIAFCTM Observer Viavi OptiView Fluke Networks Sniffer NetScout nach Ubernahme von Network General TraceCommander Synapse Networks webSensor und webProbe Moniforce Cubro Netrecorder Cubro Siehe auch BearbeitenWLAN SnifferWeblinks Bearbeiten nbsp Commons Sniffer Sammlung von Bildern Videos und Audiodateien easy network de snffer Aufbau Funktionsweise und Schutzmassnahmen gegen einen Sniffer RFC 1761 Snoop Version 2 Packet Capture File Format Februar 1995 englisch Einzelnachweise Bearbeiten May 13 Network General Corporation Founded Computer History Museum abgerufen am 3 September 2022 Stephan Lamprecht Wireshark So analysieren Sie den eigenen Netzwerk Traffic In pcwelt de 7 Oktober 2019 abgerufen am 3 September 2022 deutsch Alan Joch Network Sniffers 23 Juli 2001 abgerufen am 3 September 2022 englisch Stefan Luber Was ist ein Sniffer Abgerufen am 3 September 2022 202 StGB Einzelnorm In gesetze im internet de Abgerufen am 3 September 2022 Normdaten Sachbegriff GND 4783973 9 lobid OGND AKS Abgerufen von https de wikipedia org w index php title Sniffer amp oldid 239339204