WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 22.11.2001, 10:53   #1
Ghandi
Master
 
Registriert seit: 17.07.2001
Alter: 43
Beiträge: 632


Ghandi eine Nachricht über ICQ schicken
Standard Bzgl. dem sniffen im Netzwerk!

Hallo alle zusammen!

Ich hab da mal ne frage, ich bin Netzwerkadmin (LEHRLING) und derzeit sniffe ich ein wenig im Firmen netzwerk herum.

Leider bin ich noch nicht gerade der jenige den man überhaupt Netzwerklehrling nennen könnte, aber es geht alles zu erlernen.

Ich benutze übrigens das Programm Ethereal. Mich würde jetzt nur mal interessieren, wonach ich überhaupt suchen soll? Ich meine ich capture da mal ein paar broadcasts, gut jetzt hab ich einen ganzen haufen UDP drinnen (was is das eigentlich User Data Protokoll?) DAnn hab ich noch einen ganzen haufen ARP drinnen IP Adress Resolution Protokoll, aber i weis net so wirklich was ich damit anfangen soll?

Wie erkenne ich nun ob das Netzwerk zu sehr belasttet wird, oder ob es eh ganz normal is das diese ganzen pakete und die anzahl von ihnen übers netz huschen?

Hoffe mir kann da mal jemand helfen, danke

Ghandi
____________________________________
Kraft kommt nicht von körperlichen Fähigkeiten,
sie entspringt einem unbeugsamen Willen.
Von Mahatma Ghandi
Ghandi ist offline   Mit Zitat antworten
Alt 22.11.2001, 11:21   #2
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Du hast schon mit Deinem Chef gesprochen, dass Du im Netz sniffst, oder?

Bzgl. UDP, etc. empfehle ich die Lektüre von OReilly's "TCP/ IP. Netzwerk- Administration" bzw. Windows NT TCP/IP Netzwerk Administration. Für Windows NT- Systemadministratoren und/oder TCP/IP Netzanbindung von PCs.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 22.11.2001, 11:36   #3
Ghandi
Master
 
Registriert seit: 17.07.2001
Alter: 43
Beiträge: 632


Ghandi eine Nachricht über ICQ schicken
Lächeln

ja es geht eh vom chef aus! die bücher werd i mir mal genauer ansehen danke dir!


falls trotzdem noch jemand ein paar tips auf lager hat für mich, dann bitte meldets euch!

Ghandi
____________________________________
Kraft kommt nicht von körperlichen Fähigkeiten,
sie entspringt einem unbeugsamen Willen.
Von Mahatma Ghandi
Ghandi ist offline   Mit Zitat antworten
Alt 22.11.2001, 11:59   #4
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

@ghandi

Sniffern ist ja ein spaßiges Unternehmen und wenn's der Chef anordnet ...

Punkto Netzwerkbelastung:

Wenn's wirklich heiß hergeht im Netz, dann packt's der sniffer wahrscheinlich sowieso nimmer. D.h. es wird nicht jedes Paket mitgesniffert, weils der Rechner nimmer packt.

Wenn's Probleme gibt mit der Auslastung (das Netz steht und keiner weiß warum) ist mrtg an der richtigen Stelle sicher besser geeignet.

Hast' Dich ja schon damit gespielt, glaub' ich.

Was gibt's denn für Probleme?

Grüße

Manx
MANX ist offline   Mit Zitat antworten
Alt 22.11.2001, 13:37   #5
Ghandi
Master
 
Registriert seit: 17.07.2001
Alter: 43
Beiträge: 632


Ghandi eine Nachricht über ICQ schicken
Lächeln

Hi MANX!

Ja stimmt hab mi scho mitn MRTG gspielt, habs beim Windows auch zum laufen gebracht, beim linux no net so wirklich, weil i da no net so zamm komm wegen dem Apache Web Server.

Das Problem war ja hauptsächlich eben das, das ich eben im netz nach schau, ob Protokolle drüber laufen die nicht hingehören, wie zB AppleTalk (wir haben nur NT bzw. W2k Maschinen) oda IPX.

Aber der Tipp von dir mit dem MRTG der bringt mich wieder in eine ganz andere richtung,

Das Problem was ich mit dem Sniffen ghabt hab, das war eben das, dass i net wirklich gwusst hab wonach ich suchen soll, hmm.. wie soll i des jetzt erklären, sagen wir mal so, ich hab zB 10 min. lang gesnifft, also Pakerl abgfangen, nagut jetzt hab i da ca. 715 TCP streams drinnen ghabt, und da schreibt er hauptsächlich das Protokoll NBSS, was auch immer das ist. Auf jeden fall hab ich jetzt keine ahnung ob es schlecht is soviele von denen zu haben oder ob das eh normal is!

Hoffentlich komm i irgendwann mal dahinta

Ghandi
____________________________________
Kraft kommt nicht von körperlichen Fähigkeiten,
sie entspringt einem unbeugsamen Willen.
Von Mahatma Ghandi
Ghandi ist offline   Mit Zitat antworten
Alt 23.11.2001, 00:12   #6
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

Hab' ich grad' g'funden:
http://www.chariot.net.au/~pschulz/e...doc/book1.html

NBSS = NetBIOS Session Service
netbios-ssn 139/tcp # NETBIOS session service


Is also nix böses.
Windows broadcastet eben wie verrückt!

Grüße

Manx
MANX ist offline   Mit Zitat antworten
Alt 23.11.2001, 08:44   #7
Ghandi
Master
 
Registriert seit: 17.07.2001
Alter: 43
Beiträge: 632


Ghandi eine Nachricht über ICQ schicken
Reden

Cool, danke MANX, werd i klei mal anfangen durch zu lesen, und auch dank an _m3, werd mir mal die bücher genau ansehen und dann schef fragen ob wirs vielleicht bestellen können!

Also dann, danke nochmal!

Ghandi
____________________________________
Kraft kommt nicht von körperlichen Fähigkeiten,
sie entspringt einem unbeugsamen Willen.
Von Mahatma Ghandi
Ghandi ist offline   Mit Zitat antworten
Alt 23.11.2001, 20:29   #8
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Du kannst auch ganze emails und passwörter ersniffen dann wird erst richtig lustig . Ein guter sniffer ist auch der capsa von colasoft (sehr übersichtlich und einfach zu bedienen).
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 23.11.2001, 20:39   #9
der_morpheus1
Elite
 
Registriert seit: 11.02.2001
Beiträge: 1.181


Standard

sniffer pro.4.5 ist auch ganz gut...
mfg.morph.
PS:werd aber kein junki vom vielen sniffen...*gg*
____________________________________
Manche Menschen Leben deswegen noch weil es Ilegal ist Sie zu Töten.

Die Dummheit der Menschen und das Universum sind grenzenlos wobei ich mir beim Universum nicht sicher bin.
der_morpheus1 ist offline   Mit Zitat antworten
Alt 23.11.2001, 20:45   #10
Poejoa
Master
 
Registriert seit: 21.06.2001
Alter: 42
Beiträge: 654


Daumen hoch

____________________________________
Wenn du nicht mit Können beeindrucken kannst, dann verwirre mit Schwachsinn ;o)
Poejoa ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:13 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag