Troubleshooter
Netzwerkprobleme beheben
Verkehrskontrolle
Zur Anzeige offener Netzwerkverbindungen eignet sich das Programm netstat. Der Befehl netstat -l | grep -e ^tcp -e ^udp zeigt alle geöffneten TCP- und UDP-Ports an, netstat -C | grep -e ^tcp -e ^udp alle aktiven Verbindungen. Die Option -c führt zu einer fortlaufende Ausgabe des Netzwerkstatus und gibt Ihnen damit die Möglichkeit, Veränderungen sofort zu erkennen.
Deutlich informativer gibt sich iptraf. Es zeigt neben den Verbindungen auch die Anzahl der übertragenen Pakete und optional die MAC-Adresse des Versenders. Das Programm erlaubt neben dem Einstellen der abgehörten Netzwerkschnittstelle – wahlweise auch im Promiscous Mode – diverse Anzeigeoptionen. Neben der Standardansicht (Abbildung 5) zählt das Programm im Modus General Interface Statistics alle an- und abgehenden Pakete, aufgeschlüsselt nach Netzwerkschnittstellen. Die Option Detailed Interface Statistics verfeinert die Ausgabe und listet die Paketzähler nach IP-Protokoll sortiert.
Manchmal ist es durchaus hilfreich, sich nicht nur die Verbindungen anzusehen, sondern auch den Inhalt der Pakete. Die dafür geeigneten Programm heißen Sniffer und geben bitgenaue Auskunft über den Inhalt empfangener und versandter Netzwerkpakete. Das derzeit verbreitetste Programm dafür ist tcpdump. Es beschränkt sich jedoch auf die Ausgabe des Paket-Headers, ohne Auskunft über deren Inhalt zu liefern. Ruft man Tcpdump ohne weitere Argumente auf, zeigt es als Ausgabe die Kopfdaten aller Pakete. Die Option -i Interface
schränkt die Anzeige auf das gewählte Interface ein. Kommt ein host Hostname_oder_IP
dazu, liefert das Programm lediglich Informationen über den Datenfluss zwischen dem gewählten Rechner und dem eigenen.
Die genaueste Analyse erlaubt das Programm Wireshark ([3], bekannter unter seinem früheren Namen Ethereal) (Abbildung 6). Es listet alle Pakete auf, sortiert nach Empfänger, Absender, Größe oder Protokoll. Die Auswahl von Follow TCP-Stream beim Rechtsklick auf ein Paket erlaubt Ihnen, gesniffte Datenverbindungen wieder zusammenzubauen und somit in der Textansicht zu analysieren, woraus die übertragene Information bestand.
Glossar
NIC
Network Interface Card. Gebräuchliches Kürzel für Netzwerkkarte.
DHCP
Dynamic Host Configuration Protocol. Es ermöglicht die dynamische Zuweisung von IP-Adressen und weiterer Konfigurationsparameter an Computer in einem Netzwerk.
Well-known-Ports
Die TCP- und UDP-Ports mit Portnummern von 0 bis 1023, die zu fest zugeordneten Diensten gehören.
Promiscous Mode
Besonderer Empfangsmodus von Netzwerkschnittstellen, in dem diese den gesamten einlaufenden Datenverkehr zur Verarbeitung an das Betriebssystem weiterreichen. Normalerweise würden nur die direkt an die Schnittstelle gerichteten Pakete verarbeitet.
Infos
[1] Freie DNS: http://www.ccc.de/censorship/dns-howto/#dnsserver
[2] Arpwatch: http://freequaos.host.sk/arpwatch/
[3] Wireshark: http://www.wireshark.org/



