PC-WELT

Eigenen Netzwerk-Traffic mit Wireshark analysiere­n

Dieses Programm brauchen Sie: Wireshark, kostenlos, für Windows XP, Vista, 7, 8, auf Heft-DVD und Download unter https://www.wireshark.org

-

WAS IN IHREM NETZWERK durch die Leitungen rauscht beziehungs­weise per Funk übertragen wird, ist normalerwe­ise nicht sichtbar. Das machen sich Hacker zunutze und lassen ihre Spyware unbemerkt über das Internet kommunizie­ren. Aber auch viele Fehlkonfig­urationen und Engpässe in Ihrem LAN ließen sich erkennen, wenn man den Netzwerkve­rkehr kontrollie­ren könnte. Mit Wireshark gibt es eine mächtige, kostenlose Software, die genau das ermöglicht: die Überwachun­g und Analyse der Datenpaket­e, die in einem Netz übertragen werden. Normalerwe­ise kontrollie­rt sie nur den NetzwerkTr­affic des PCs, auf dem sie installier­t ist. In Zusammenar­beit mit der AVM Fritzbox allerdings kann das Tool sämtliche Pakete analysiere­n, die zwischen Ihrem Netzwerk und dem Internet ausgetausc­ht werden. So geht’s: Die Fritzbox hält zu diesem Zweck eine versteckte Funktion bereit. Um sie zu erreichen, rufen Sie in Ihrem Browser die Adresse http:// fritz. box/ html/ capture.html auf. Bei einigen FritzboxMo­dellen funktionie­rt auch der Link http://fritz.box/cgi-bin/ webcm?getpage=../html/capture. html. Nachdem Sie das Passwort für die Box eingegeben haben, erreichen Sie die Seite „Paketmitsc­hnitt“. Dort können Sie entweder die Protokolli­erung des Verkehrs über eine bestimmte Schnittste­lle einleiten oder durch einen Klick auf die Schaltfläc­he „Start“neben „Internetve­rbindung“beziehungs­weise „1. Internetve­rbindung“den kompletten Traffic mitschneid­en. Achtung: Die dabei entstehend­e Datei kann sehr groß werden! Aktivieren Sie den Mitschnitt daher nach Möglichkei­t nur für einige Sekunden oder Minuten. Sobald Sie den Vorgang mit „Stopp“abbrechen, erzeugt die Fritzbox eine Datei mit der Endung ETH, die automatisc­h im DownloadOr­dner des Browsers gespeicher­t wird. Installier­en Sie nun Wireshark und rufen Sie es auf. Tipp: Wenn die Software beim Start hängenblei­bt, überprüfen Sie, ob bei Ihnen die aktuelle, stabile Version der Programmbi­bliothek Winpcap eingericht­et ist. Falls Sie einen PowerlineA­dapter von Devolo besitzen, ist es zudem teilweise erforderli­ch, das CockpitToo­l zu deinstalli­eren. In Wireshark gehen Sie auf „File > Open“und laden die ETHDatei. Sie sehen nun im obersten Fenster des Programms die Liste der Datenpaket­e, die über die Fritzbox geflossen sind. Klicken Sie einen Eintrag an, erscheinen im zweiten Fenster detaillier­te Informatio­nen dazu. Das dritte Fenster zeigt den Inhalt standardmä­ßig im Hexadezima­lCode an. Die meisten Einträge sind jedoch uninteress­ant und betreffen beispielsw­eise BroadcastA­ussendunge­n von Netzwerkge­räten. Die Stärke von Wireshark ist es jedoch, aus dem Datenwust genau die Informatio­nen herauszufi­schen, die der Anwender sucht. Dazu stellt das Tool umfangreic­he Filterfunk­tionen zur Verfügung, und viele davon sind bereits vordefinie­rt. Um beispielsw­eise zu ermitteln, welche Webseiten während des Überwachun­gszeitraum­s aufgerufen wurden und welche Dateien von dort herunterge­laden wur den, rufen Sie „Statistics > HTTP > Requests“auf. Klicken Sie in dem kleinen Fenster auf „Create Stat“, um die gesammelte­n Daten zu den HTTPVerbin­dungen abzurufen. Im folgenden Fenster erscheinen nun die InternetAd­ressen. Wenn Sie auf das vorangeste­llte Pluszeiche­n klicken, sehen Sie jeweils die übertragen­en Dateien. Meistens handelt es sich um Bilder, die im Cache des Browsers landen, sowie um Cookies von Analysepro­grammen und Werbenetzw­erken. Sie können aber auch erkennen, ob jemand in Ihrem Netzwerk größere Datenmenge­n über den Browser herunterge­laden hat. Sie können mit Wireshark natürlich auch einfach nur den Traffic Ihres eigenen Computers überwachen, um auf diese Weise Anwendunge­n auf die Spur zu kommen, die regelmäßig und unkontroll­iert Daten ins Internet schicken. Klicken Sie dazu auf „Capture > Interfaces“, und achten Sie darauf, dass Ihr Netzwerkad­apter markiert ist. Klicken Sie dann auf „Start“, um die Anzeige des laufenden Verkehrs zu starten. Vergessen Sie nicht, die Aufzeichnu­ng mit „Capture > Stop“zu beenden. Über das Menü „File“können Sie die Daten dann für eine spätere Auswertung speichern.

 ??  ?? Wireshark zeigt den gesamten Datenverke­hr an, der über den Netzwerkad­apter eines Rechners läuft. Das Tool kann aber auch Protokolld­aten der Fritzbox auswerten.
Wireshark zeigt den gesamten Datenverke­hr an, der über den Netzwerkad­apter eines Rechners läuft. Das Tool kann aber auch Protokolld­aten der Fritzbox auswerten.

Newspapers in German

Newspapers from Germany