kuero 10 Geschrieben 28. Oktober 2004 Melden Teilen Geschrieben 28. Oktober 2004 hallo beisammen, ich habe auf meinen Rechner CommView installiert , leider ist es mir bislang nur gelungen den tcpip Verkehr meiner Netzwerkarte Lokal mitzukopieren, aber ich meine das es doch möglich ist den gesammten Lokalen Netzwerkverkehrt mitzuschneiden oder irre ich mich jetzt ?? Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 28. Oktober 2004 Melden Teilen Geschrieben 28. Oktober 2004 Was hast du vor? Zitieren Link zu diesem Kommentar
kuero 10 Geschrieben 28. Oktober 2004 Autor Melden Teilen Geschrieben 28. Oktober 2004 Im Grunde dient es nur zu meiner eigenen Sicherheit, denn so sehe ich ob Verbindungen ausgebaut werden die im Grunde nicht von mir innerhalb des Netzwerkes genutzt oder aktiviert wurden ! so erkenne ich es aber nur von meinen Client an dem ich gerade sitze aber leider nciht von meinen anderen die nebenbei laufen, wie z.B. mein Home FTP oder DHCP Server! Zitieren Link zu diesem Kommentar
cschra 10 Geschrieben 28. Oktober 2004 Melden Teilen Geschrieben 28. Oktober 2004 Probier mal Packetyzer... Bin mir aber nicht sicher ob es das macht was du möchtest, ist aber freeware.... http://www.heise.de/security/tools/default.shtml?prg=48&T=packetyzer&os=21&l_sw=-1&l_aw=-1 Gruss Zitieren Link zu diesem Kommentar
joenas 10 Geschrieben 28. Oktober 2004 Melden Teilen Geschrieben 28. Oktober 2004 Ich denke mal was du willst ist den gesamten Netzwerk-Traffic mit zu sniffen. Das geht einmal mit dem MS Netzwerk Monitor (mit SMS auch mgl. von anderen Computern) Ansonsten ist Ethereal (google) sehr empfehlenswert. Ach ja, wenn du einen Switch (kein Hub) verwendest, wird es deutlich schwiriger an fremde Packete zu gelangen. Ein Switch schickt Packete gezielt, ein Hub einfach an jeden (quasi Broadcast) Zitieren Link zu diesem Kommentar
kuero 10 Geschrieben 3. November 2004 Autor Melden Teilen Geschrieben 3. November 2004 erstmal danke für den tip mit packetanylizer @joenas . mh stimmt ja ganz vergessen, Switches arbeiten in der Schicht zwei. die einzige möglichkeit wäre jtzt auf dem gateway den sniffer zu installieren um die packete zu überwachen! oder gibt es da noch andere tricks denn mein gateway ist ein DSL router wo ich keine Software aufspielen lässt! Zitieren Link zu diesem Kommentar
Tf2k 10 Geschrieben 4. November 2004 Melden Teilen Geschrieben 4. November 2004 es gibt Möglichkeiten(wenn auch leicht eingeschränkt) in geswitchten Netzwerken zu sniffen, ich glaube aber kaum das ich Programme posten darf die das ermöglichen. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 4. November 2004 Melden Teilen Geschrieben 4. November 2004 Wenn du einen etwas "besseren" Switch dein eigen nennst, da kann man auch zur Analyse Ports spiegeln. Ansonsten gehe ich bei sowas immer her, wenn es nicht dauerhaft sein soll, und klemme an den betreffenden Switchport einen Hub an un klinke da meinen Monito-PC mit ein. grizzly999 Zitieren Link zu diesem Kommentar
Lian 2.468 Geschrieben 4. November 2004 Melden Teilen Geschrieben 4. November 2004 Auch noch eine Möglichkeit: Distributed Sniffer, für die Du dann entsprechende Agents in die zu sniffenden Subnetze plazierst. Solche Agents gibt es auch für CommView. Zitieren Link zu diesem Kommentar
kuero 10 Geschrieben 5. November 2004 Autor Melden Teilen Geschrieben 5. November 2004 @ grizzly999 so genieal wie auch einfach deine idee, hätte von mir sein können! @ Lian diese methode wäre mir neu kenne mich in der Technik noch nicht aus, aber danke für deinen Tip bei gelenheit werde ich testen müssen! Zitieren Link zu diesem Kommentar
Lian 2.468 Geschrieben 5. November 2004 Melden Teilen Geschrieben 5. November 2004 CommView® Remote Agent CommView Remote Agent is a special, optional add-on for CommView designed for remote network traffic monitoring. It allows CommView users to capture network traffic on any computer where Remote Agent is running, regardless of the computer's physical location. This new, unique technology broadens your horizons: you are no longer limited by your LAN segment or personal computer. If you are in Tokyo and want to troubleshoot a complex software installation in Amsterdam, just install CommView Remote Agent on the target system and watch the important TCP/IP traffic from the comfort of your office, as if you were there! http://www.tamos.com/products/commra/ Zitieren Link zu diesem Kommentar
kuero 10 Geschrieben 12. November 2004 Autor Melden Teilen Geschrieben 12. November 2004 nice info, das werde ich erstmal testweise zuhause ausprobieren müssen, danke dir ! Zitieren Link zu diesem Kommentar
Berli 10 Geschrieben 12. November 2004 Melden Teilen Geschrieben 12. November 2004 @ Tf2k: welche programme währen nun diese, muss ja nichts illegales sein, würde nur gerne den inettraffic protokollieren! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.