Verkehrskontrolle

Zur Anzeige offener Netzwerkverbindungen eignet sich das Programm netstat. Der Befehl netstat -l | grep -e ^tcp -e ^udp zeigt alle geöffneten TCP- und UDP-Ports an, netstat -C | grep -e ^tcp -e ^udp alle aktiven Verbindungen. Die Option -c führt zu einer fortlaufende Ausgabe des Netzwerkstatus und gibt Ihnen damit die Möglichkeit, Veränderungen sofort zu erkennen.

Deutlich informativer gibt sich iptraf. Es zeigt neben den Verbindungen auch die Anzahl der übertragenen Pakete und optional die MAC-Adresse des Versenders. Das Programm erlaubt neben dem Einstellen der abgehörten Netzwerkschnittstelle – wahlweise auch im Promiscous Mode – diverse Anzeigeoptionen. Neben der Standardansicht (Abbildung 5) zählt das Programm im Modus General Interface Statistics alle an- und abgehenden Pakete, aufgeschlüsselt nach Netzwerkschnittstellen. Die Option Detailed Interface Statistics verfeinert die Ausgabe und listet die Paketzähler nach IP-Protokoll sortiert.

Abbildung 5: Das Statistik- und Analyseprogramm Iptraf zeigt in Echtzeit alle Netzwerkverbindungen mit dem anfallenden Traffic an.

Manchmal ist es durchaus hilfreich, sich nicht nur die Verbindungen anzusehen, sondern auch den Inhalt der Pakete. Die dafür geeigneten Programm heißen Sniffer und geben bitgenaue Auskunft über den Inhalt empfangener und versandter Netzwerkpakete. Das derzeit verbreitetste Programm dafür ist tcpdump. Es beschränkt sich jedoch auf die Ausgabe des Paket-Headers, ohne Auskunft über deren Inhalt zu liefern. Ruft man Tcpdump ohne weitere Argumente auf, zeigt es als Ausgabe die Kopfdaten aller Pakete. Die Option -i Interface schränkt die Anzeige auf das gewählte Interface ein. Kommt ein host Hostname_oder_IP dazu, liefert das Programm lediglich Informationen über den Datenfluss zwischen dem gewählten Rechner und dem eigenen.

Die genaueste Analyse erlaubt das Programm Wireshark ([3], bekannter unter seinem früheren Namen Ethereal) (Abbildung 6). Es listet alle Pakete auf, sortiert nach Empfänger, Absender, Größe oder Protokoll. Die Auswahl von Follow TCP-Stream beim Rechtsklick auf ein Paket erlaubt Ihnen, gesniffte Datenverbindungen wieder zusammenzubauen und somit in der Textansicht zu analysieren, woraus die übertragene Information bestand.

Abbildung 6: Wireshark erlaubt Ihnen die bitgenaue Kontrolle des Datenflusses von und zu Ihrem Rechner.

Glossar

NIC

Network Interface Card. Gebräuchliches Kürzel für Netzwerkkarte.

DHCP

Dynamic Host Configuration Protocol. Es ermöglicht die dynamische Zuweisung von IP-Adressen und weiterer Konfigurationsparameter an Computer in einem Netzwerk.

Well-known-Ports

Die TCP- und UDP-Ports mit Portnummern von 0 bis 1023, die zu fest zugeordneten Diensten gehören.

Promiscous Mode

Besonderer Empfangsmodus von Netzwerkschnittstellen, in dem diese den gesamten einlaufenden Datenverkehr zur Verarbeitung an das Betriebssystem weiterreichen. Normalerweise würden nur die direkt an die Schnittstelle gerichteten Pakete verarbeitet.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

  • Informationen über das Netzwerk
    Mit den Kommandos "ifconfig", "ip" und "nmap" analysieren Sie die lokale Netzwerkkonfiguration – ergänzend zeigen wir Ihnen, wie Sie mit "wget" die öffentliche IP-Adresse Ihres Routers herausfinden.
  • Tag der offenen Tür
    Fast jede öffentliche Einrichtung und jedes Hotel bieten heute ein kostenpflichtiges WLAN an. Kreative Zeitgenossen finden jedoch meist schnell eine Möglichkeit, ein solches Netz unautorisiert zu nutzen.
  • Sichere WLAN-Vernetzung mit verschlüsseltem OpenVPN-Tunnel
    Drahtlose Netzwerke sind zwar praktisch, aber auch gefährlich: Die eingebaute WEP-Verschlüsselung ist für einen Angreifer kein ernstes Hindernis, er kann Daten abhören, manipulieren und Pakete einschmuggeln. Abhilfe schafft ein verschlüsselter Tunnel: OpenVPN schützt die Daten.
  • Bin ich schon drin?
    Wenn Sie über einen Router mit DHCP ins Internet gehen, können Sie im Handumdrehen ein Heimnetzwerk aufbauen. Was aber tun, wenn Sie eine feste IP-Adresse brauchen?
  • Tunnel bauen
    Mit einer Handvoll Änderungen in wenigen Konfigurationsdateien machen Sie Ihr Netz samt Clients, Router und Webserver fit für die schöne neue IPv6-Welt.
Kommentare

Infos zur Publikation

LU 07/2015: Daten sichern

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Grammatikprüfung in LibreOffice nachrüsten
Grammatikprüfung in LibreOffice nachrüsten
Tim Schürmann, 24.04.2015 19:36, 0 Kommentare

LibreOffice kommt zwar mit einer deutschen Rechtschreibprüfung und einem guten Thesaurus, eine Grammatikprüfung fehlt jedoch. In ältere 32-Bit-Versionen ...

Aktuelle Fragen

Fernwartung oder wartung im haus
heide marie voigt, 29.06.2015 10:37, 2 Antworten
gerne hätte ich jemanden in Bremen nord, der mir weiter hilft - angebote bitte mit preis HMVoigt
Druckeranschluss DCP-195C
heide marie voigt, 29.06.2015 10:35, 1 Antworten
installiert ist linux ubuntu 15.04 offenbar auch der treiber für den Drucker DCP-195C. Die Konta...
keine arbeitsleiste beim einloggen
heide marie voigt, 27.06.2015 13:31, 0 Antworten
seit der neu-installierung von linux ubuntu 15.04 erscheint die arbeitsleiste rechts oben erst na...
raid platte an linux mint 17.1
andreas schug, 23.06.2015 19:44, 0 Antworten
folgende thematik NAS Iomega Storage Center wird auf einmal nicht mehr im netzwerk erkannt .....
SUSE 13.2 - Probleme mit kmail
kris kelvin, 03.06.2015 13:26, 2 Antworten
Hallo, nach dem Umstieg auf 13.1 hatte ich das Problem, daß kmail extrem langsam reagierte. Nun...