Sicherheitsdienst

Wenn Sie Wireshark weniger als Analyseprogramm für den Datendurchsatz eines Netzes nutzen, sondern stehen eher sicherheitsrelevante Aspekte im Vordergrund, dann kann Ihnen die Software auch bei der Generierung von Firewall-Regeln behilflich sein.

Wireshark schlägt Ihnen auf Wunsch unter dem Menüpunkt Analyze | Firewall ACL Rules aufgrund entsprechender empirischer Erkenntnisse aus den Protokolldateien Regeln für verschiedene Firewallsysteme vor. Sobald Sie das entsprechende Firewallsystem gewählt haben, generiert Wireshark eine Regel, die Sie durch verschiedene Einstellungen modifizieren können, ohne dabei unbedingt die Syntax des Firewallsystems beherrschen zu müssen (Abbildung 4). Dabei unterstützt die Software sowohl die Syntax des Linux-eigenen Netfilter/Iptables-Systems als auch die des aus der BSD-Welt bekannten Ipfw oder des Cisco-eigenen Betriebssystems IOS. Auf diese Weise trägt Wireshark zusätzlich zur Erhöhung der Sicherheit bei.

Einziges Manko bei der Regelgenerierung: Sie müssen jede einzelne Regel gesondert bearbeiten. Somit gelangen Sie unter Linux bei umfangreichen Netfilter-Tabellen meist mit dem manuellen Erstellen der Regeln schneller ans Ziel.

Abbildung 4: Wireshark hilft sogar bei der Verbesserung der Firewall.

Fazit

Wireshark bietet einen Funktionsumfang, der weit über die einfache Mitprotokollierung und anschließende Analyse des Datenverkehrs hinausgeht. Für Netzwerkadministratoren, aber auch für ambitionierte Heimanwender, die sich mit der Funktionsweise ihres Netzwerkes vertraut machen wollen, lässt sich Wireshark uneingeschränkt empfehlen.

Die Vielzahl der möglichen Filteroptionen sowohl beim Protokollieren als auch bei der Anzeige der Datenpakete gestattet es, schnell und effizient die Spreu vom Weizen zu trennen und somit aus den enormen Datenmengen, die üblicherweise durchs Netz wandern, die wirklich interessanten Pakete herauszufiltern. Durch den Regelgenerator für gängige Firewall-Systeme leistet Wireshark zudem einen Beitrag zur Erhöhung der IT-Sicherheit.

Die einfache Bedienung und die Übersichtlichkeit des Programms dürfen jedoch nicht darüber hinwegtäuschen, dass das effektive Nutzen der Software fortgeschrittene Kenntnisse der üblichen Netzwerkprotokolle und -techniken voraussetzt.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

Kommentare

Infos zur Publikation

LU 09/2015: Paketverwaltung

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Grammatikprüfung in LibreOffice nachrüsten
Grammatikprüfung in LibreOffice nachrüsten
Tim Schürmann, 24.04.2015 19:36, 2 Kommentare

LibreOffice kommt zwar mit einer deutschen Rechtschreibprüfung und einem guten Thesaurus, eine Grammatikprüfung fehlt jedoch. In ältere 32-Bit-Versionen ...

Aktuelle Fragen

Scanner EPSON Perfection V 300 photo und VueScan
Roland Welcker, 19.08.2015 09:04, 1 Antworten
Verehrte Linux-Freunde, ich habe VueScan in /usr/local/src/vuex_3295/VueScan installiert, dazu d...
Empfehlung gesucht Welche Dist als Wirt für VM ?
Roland Fischer, 31.07.2015 20:53, 2 Antworten
Wer kann mir Empfehlungen geben welche Distribution gut geeignet ist als Wirt für eine VM für Win...
Plugins bei OPERA - Linux Mint 17.1
Christoph-J. Walter, 23.07.2015 08:32, 3 Antworten
Beim Versuch Video-Sequenzen an zu schauen kommt die Meldung -Plug-ins und Shockwave abgestürzt-....
Wird Windows 10 update/upgrade mein Grub zerstören ?
daniel s, 22.07.2015 08:31, 9 Antworten
oder rührt Windows den Bootloader nicht an? das ist auch alles was Google mir nicht beantw...
Z FUER Y UND ANDERE EINGABEFEHLER AUF DER TASTATUR
heide marie voigt, 10.07.2015 13:53, 2 Antworten
BISHER konnte ich fehlerfrei schreiben ... nun ist einiges drucheinander geraten ... ich war bei...