Sicherheitsdienst

Wenn Sie Wireshark weniger als Analyseprogramm für den Datendurchsatz eines Netzes nutzen, sondern stehen eher sicherheitsrelevante Aspekte im Vordergrund, dann kann Ihnen die Software auch bei der Generierung von Firewall-Regeln behilflich sein.

Wireshark schlägt Ihnen auf Wunsch unter dem Menüpunkt Analyze | Firewall ACL Rules aufgrund entsprechender empirischer Erkenntnisse aus den Protokolldateien Regeln für verschiedene Firewallsysteme vor. Sobald Sie das entsprechende Firewallsystem gewählt haben, generiert Wireshark eine Regel, die Sie durch verschiedene Einstellungen modifizieren können, ohne dabei unbedingt die Syntax des Firewallsystems beherrschen zu müssen (Abbildung 4). Dabei unterstützt die Software sowohl die Syntax des Linux-eigenen Netfilter/Iptables-Systems als auch die des aus der BSD-Welt bekannten Ipfw oder des Cisco-eigenen Betriebssystems IOS. Auf diese Weise trägt Wireshark zusätzlich zur Erhöhung der Sicherheit bei.

Einziges Manko bei der Regelgenerierung: Sie müssen jede einzelne Regel gesondert bearbeiten. Somit gelangen Sie unter Linux bei umfangreichen Netfilter-Tabellen meist mit dem manuellen Erstellen der Regeln schneller ans Ziel.

Abbildung 4: Wireshark hilft sogar bei der Verbesserung der Firewall.

Fazit

Wireshark bietet einen Funktionsumfang, der weit über die einfache Mitprotokollierung und anschließende Analyse des Datenverkehrs hinausgeht. Für Netzwerkadministratoren, aber auch für ambitionierte Heimanwender, die sich mit der Funktionsweise ihres Netzwerkes vertraut machen wollen, lässt sich Wireshark uneingeschränkt empfehlen.

Die Vielzahl der möglichen Filteroptionen sowohl beim Protokollieren als auch bei der Anzeige der Datenpakete gestattet es, schnell und effizient die Spreu vom Weizen zu trennen und somit aus den enormen Datenmengen, die üblicherweise durchs Netz wandern, die wirklich interessanten Pakete herauszufiltern. Durch den Regelgenerator für gängige Firewall-Systeme leistet Wireshark zudem einen Beitrag zur Erhöhung der IT-Sicherheit.

Die einfache Bedienung und die Übersichtlichkeit des Programms dürfen jedoch nicht darüber hinwegtäuschen, dass das effektive Nutzen der Software fortgeschrittene Kenntnisse der üblichen Netzwerkprotokolle und -techniken voraussetzt.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

Kommentare

Infos zur Publikation

title_2014_09

Digitale Ausgabe: Preis € 5,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Schnell Multi-Boot-Medien mit MultiCD erstellen
Schnell Multi-Boot-Medien mit MultiCD erstellen
Tim Schürmann, 24.06.2014 12:40, 0 Kommentare

Wer mehrere nützliche Live-Systeme auf eine DVD brennen möchte, kommt mit den Startmedienerstellern der Distributionen nicht besonders weit: Diese ...

Aktuelle Fragen

Videoüberwachung mit Zoneminder
Heinz Becker, 10.08.2014 17:57, 0 Antworten
Hallo, ich habe den ZONEMINDER erfolgreich installiert. Das Bild erscheint jedoch nicht,...
internes Wlan und USB-Wlan-Srick
Gerhard Blobner, 04.08.2014 15:20, 2 Antworten
Hallo Linux-Forum: ich bin ein neuer Linux-User (ca. 25 Jahre Windows) und bin von WIN 8 auf Mint...
Server antwortet mit falschem Namen
oin notna, 21.07.2014 19:13, 1 Antworten
Hallo liebe Community, Ich habe mit Apache einen Server aufgesetzt. Soweit, so gut. Im Heimnet...
o2 surfstick software für ubuntu?
daniel soltek, 15.07.2014 18:27, 1 Antworten
hallo zusammen, habe mir einen o2 surfstick huawei bestellt und gerade festgestellt, das der nic...
Öhm - wozu Benutzername, wenn man dann hier mit Klarnamen angezeigt wird?
Thomas Kallay, 03.07.2014 20:30, 1 Antworten
Hallo Team von Linux-Community, kleine Zwischenfrage: warum muß man beim Registrieren einen Us...