andblackcheck
Packet Sniffing
NETZWERK-GRUNDLAGEN · SNIFFER & TOOLS · LERNSEITE
Quelle: Instagram — dan_nanni ↗
Kernidee in einem Satz: Packet Sniffing (Paket-Abhören) erfasst den Datenverkehr im Netzwerk und zeigt, was wirklich passiert — für Fehlersuche, Analyse und Sicherheitsprüfung. Es gibt für jedes Betriebssystem ein passendes kostenloses Werkzeug.
Was ist Packet Sniffing? (für Einsteiger)
Jede Kommunikation im Netzwerk (Webseiten, E-Mails, Dateitransfer) wird in kleine Einheiten — Pakete — zerlegt und über das Netzwerk geschickt. Ein Packet Sniffer ist ein Werkzeug, das diese Pakete mithört, aufzeichnet und auswertet. So kann man:
- Fehler finden: Warum lädt die Webseite langsam? Was sendet das Gerät?
- Netzwerk verstehen: Welche Geräte/Protokolle sind aktiv, wohin fließt der Verkehr?
- Sicherheit prüfen: Läuft unverschlüsselter Datenverkehr? Gibt es Verdächtiges?
- Entwicklung testen: API-Aufrufe, Protokolle und Datenflüsse nachvollziehen.
Technisch nutzen Sniffer die Promiscuous Mode-Fähigkeit der Netzwerkkarte: Statt nur Pakete für das eigene Gerät zu lesen, liest die Karte alle Pakete, die im Netzwerk ankommen.
Rechtlicher Hinweis: Das Mithören von Netzwerkverkehr ist nur im eigenen Netzwerk oder mit ausdrücklicher Erlaubnis zulässig. Das Abhören fremder WLANs, fremder Geräte oder des Datenverkehrs anderer ist in vielen Ländern strafbar. Sniffer sind Werkzeuge für eigene Systeme und autorisierte Tests.
Die 14 Sniffer im Überblick
| Tool | OS | Besonderheit |
|---|---|---|
| Wireshark | Win/Linux/macOS/BSD | Der Standard — grafische Analyse, breiteste Protokoll-Unterstützung |
| Tcpdump | Linux/macOS/BSD | CLI-Klassiker, leichtgewichtig, für Server/Skripte |
| airodump | Win/Linux/macOS/BSD | WLAN-Analyse (Aircrack-Suite) |
| Bettercap | Win/Linux/macOS/BSD | Netzwerk-Toolkit mit MITM-Funktionen |
| Ettercap | Linux/macOS/BSD | Man-in-the-Middle & Sniffing |
| Kismet | Linux/macOS/BSD | Drahtlose Netzwerk-Erkennung |
| Arkime | Linux/macOS/BSD | Großes Paket-Archiv mit Web-Oberfläche (früher Moloch) |
| NetworkMiner | Win/Linux | Forensik-orientiert, extrahiert Dateien |
| ngrep | Win/Linux/macOS/BSD | Grep für Netzwerk-Pakete |
| PCAPdroid | Android | Sniffing auf Android-Geräten (top, aber von Streaming-Apps erkennbar) |
| Pktmon | Windows | Windows-eigener Paket-Monitor |
| Scapy | Win/Linux/macOS/BSD | Python-Bibliothek zum Senden/Analysieren von Paketen |
| Sniffglue | Linux/macOS/BSD | Leichtgewichtiger HTTPS-Sniffer |
| Sniffnet | Win/Linux/macOS | Benutzerfreundliche GUI, Netzwerk-Überblick |
Welches Tool wählt man? (Schnell-Hilfe)
- Allgemeine Analyse / GUI: Wireshark (Standard) oder Sniffnet (einfacher)
- Server/Kommandozeile: Tcpdump oder ngrep
- Programmieren/Automatisieren: Scapy (Python)
- WLAN-Analyse: airodump oder Kismet
- Auf Android-Gerät: PCAPdroid
- Auf Windows (nativ): Pktmon
- Forensik (Dateien extrahieren): NetworkMiner
Einordnung: gehört zur Kategorie Sysadmin & Netzwerk — Netzwerk-Analyse & Sicherheit. Themengebiet: Packet Sniffing, Netzwerk-Diagnose, Security-Tools.
Selbsttest
- Was ist ein Packet Sniffer? (Werkzeug, das Netzwerk-Pakete mithört und auswertet)
- Nenne den bekanntesten Sniffer. (Wireshark)
- Welches Tool eignet sich für Python-Automatisierung? (Scapy)
- Warum ist Packet Sniffing rechtlich heikel? (Nur eigene Systeme/Erlaubnis; fremdes Abhören strafbar)