Home / LinuxUser / 2009 / 02 / Effektiver Räuber

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.

Effektiver Räuber

Probleme im Netz aufspüren mit Wireshark

Sicherheitsdienst

Wenn Sie Wireshark weniger als Analyseprogramm für den Datendurchsatz eines Netzes nutzen, sondern stehen eher sicherheitsrelevante Aspekte im Vordergrund, dann kann Ihnen die Software auch bei der Generierung von Firewall-Regeln behilflich sein.

Wireshark schlägt Ihnen auf Wunsch unter dem Menüpunkt Analyze | Firewall ACL Rules aufgrund entsprechender empirischer Erkenntnisse aus den Protokolldateien Regeln für verschiedene Firewallsysteme vor. Sobald Sie das entsprechende Firewallsystem gewählt haben, generiert Wireshark eine Regel, die Sie durch verschiedene Einstellungen modifizieren können, ohne dabei unbedingt die Syntax des Firewallsystems beherrschen zu müssen (Abbildung 4). Dabei unterstützt die Software sowohl die Syntax des Linux-eigenen Netfilter/Iptables-Systems als auch die des aus der BSD-Welt bekannten Ipfw oder des Cisco-eigenen Betriebssystems IOS. Auf diese Weise trägt Wireshark zusätzlich zur Erhöhung der Sicherheit bei.

Einziges Manko bei der Regelgenerierung: Sie müssen jede einzelne Regel gesondert bearbeiten. Somit gelangen Sie unter Linux bei umfangreichen Netfilter-Tabellen meist mit dem manuellen Erstellen der Regeln schneller ans Ziel.

Abbildung 4

Abbildung 4: Wireshark hilft sogar bei der Verbesserung der Firewall.

Fazit

Wireshark bietet einen Funktionsumfang, der weit über die einfache Mitprotokollierung und anschließende Analyse des Datenverkehrs hinausgeht. Für Netzwerkadministratoren, aber auch für ambitionierte Heimanwender, die sich mit der Funktionsweise ihres Netzwerkes vertraut machen wollen, lässt sich Wireshark uneingeschränkt empfehlen.

Die Vielzahl der möglichen Filteroptionen sowohl beim Protokollieren als auch bei der Anzeige der Datenpakete gestattet es, schnell und effizient die Spreu vom Weizen zu trennen und somit aus den enormen Datenmengen, die üblicherweise durchs Netz wandern, die wirklich interessanten Pakete herauszufiltern. Durch den Regelgenerator für gängige Firewall-Systeme leistet Wireshark zudem einen Beitrag zur Erhöhung der IT-Sicherheit.

Die einfache Bedienung und die Übersichtlichkeit des Programms dürfen jedoch nicht darüber hinwegtäuschen, dass das effektive Nutzen der Software fortgeschrittene Kenntnisse der üblichen Netzwerkprotokolle und -techniken voraussetzt.

Tip a friend    Druckansicht Bookmark and Share
Kommentare

Hits
Wertung: 108 Punkte (5 Stimmen)

Schlecht Gut

Infos zur Publikation

Infos zur Publikation

LinuxUser 05/2014

Aktuelle Ausgabe kaufen:

Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,95 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 60,60) können Sie im Medialinx-Shop bestellen.

Tipp der Woche

Bilder vergleichen mit diffimg
Bilder vergleichen mit diffimg
Tim Schürmann, 01.04.2014 12:40, 1 Kommentare

Das kleine Werkzeug diffimg kann zwei (scheinbar) identische Bilder miteinander vergleichen und die Unterschiede optisch hervorheben. Damit lassen sich nicht nur Rätsel a la „Orignial und Fäls...

Aktuelle Fragen

programm suche
Hans-Joachim Köpke, 13.04.2014 10:43, 8 Antworten
suche noch programme die zu windows gibt, die auch unter linux laufen bzw sich ähneln sozusagen a...
Funknetz (Web-Stick)
Hans-Joachim Köpke, 04.04.2014 07:31, 2 Antworten
Bei Windows7 brauche ich den Stick nur ins USB-Fach schieben dann erkennt Windows7 Automatisch, a...
Ubuntu 13.10 überschreibt immer Windows 8 Bootmanager
Thomas Weiss, 15.03.2014 19:20, 8 Antworten
Hallo Leute, ich hoffe das ich richtig bin. Ich habe einen Dell Insipron 660 Ich möchte gerne Ub...
USB-PTP-Class Kamera wird nicht erkannt (Windows-only)
Wimpy *, 14.03.2014 13:04, 15 Antworten
ich habe meiner Frau eine Digitalkamera, AGFA Optima 103, gekauft und wir sind sehr zufrieden dam...
Treiber
Michael Kristahn, 12.03.2014 08:28, 5 Antworten
Habe mir ein Scanner gebraucht gekauft von Canon CanoScan LiDE 70 kein Treiber wie bekomme ich de...