Jump to content

http traffic und wireshark


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, 

 

wen ein lokaler Webserver via Port 80 von extern erreichbar ist, kann dann jeder (von ausserhalb des lokalen Netzwerks)
mit Wireshark den unverschlüsselten Verkehr mithören? 
Der Mithörer braucht lediglich den Port + die feste öffentliche IP  << das ist falsch oder?

 

Das Thema kam auf bei der Frage SSL https Zerti kaufen ja/nein....

Immerhin läßt sich einschränken das nur von Smartphone traffic möglich wäre... (am webserver)

Link zu diesem Kommentar

Hi,

vor 15 Minuten schrieb Dirk-HH-83:

Der Mithörer braucht lediglich den Port + die feste öffentliche IP  << das ist falsch oder?

da muss schon ein "Man in the Middle" bzw. irgendwo muss der Traffic abgehört werden können.

 

vor 15 Minuten schrieb Dirk-HH-83:

Das Thema kam auf bei der Frage SSL https Zerti kaufen ja/nein....

Bei max. 30 € für ein Jahr bei einem Zertifikat bzw. bei kostenlos im Falle von Let's Encrypt / ZeroSLL und Co. verstehe ich das "Thema" nicht. :-)

 

Gruß

Jan

Link zu diesem Kommentar
vor 30 Minuten schrieb Dirk-HH-83:

mit Wireshark den unverschlüsselten Verkehr mithören? 

Mit Wireshark vielleicht nicht, aber es sicher ist es nicht. Es gibt div. Szenarien, wo der Datenverkehr umgeleitet oder mitgeschnitten wird. 

Z.B. im RZ des Betreibers, irgendwo am Client durch Malware o.ä. und im Extremfall wurden schon Internetrouten "entführt". Ist nicht ganz einfach aber bei dem BGP-Protokoll nicht unmöglich:

 

https://www.oneconsult.com/de/bgp-hijacking-daten-auf-abwegen/

 

Link zu diesem Kommentar
vor 19 Stunden schrieb Dirk-HH-83:

wen ein lokaler Webserver via Port 80 von extern erreichbar ist

Muss der Webserver von extern erreichbar sein? Du schreibst "lokaler Webserver" darunter verstehe ich einen Webserver im Intranet / LAN. Die beste Lösung wäre dann natürlich, den Webserver nur im Intranet freizugeben. Also für "externe" Zugreifer über z.B. VPN Verbindung.

 

PS: Ein Link auf den Tweet und ein kurzer Kommentar wären besser zu lesen und zu verstehen.

bearbeitet von winmadness
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...