← andblack Check · Übersicht
andblackcheck
Packet Sniffing
NETZWERK-GRUNDLAGEN · SNIFFER & TOOLS · LERNSEITE
Original-Infografik: „Free Packet Sniffers by OS“ von Dan Nanni (Learn Linux with Dan / dan_nanni) — 14 kostenlose Packet-Sniffer und ihre Betriebssysteme.
Free Packet Sniffers by OS
Kernidee in einem Satz: Packet Sniffing (Paket-Abhören) erfasst den Datenverkehr im Netzwerk und zeigt, was wirklich passiert — für Fehlersuche, Analyse und Sicherheitsprüfung. Es gibt für jedes Betriebssystem ein passendes kostenloses Werkzeug.

Was ist Packet Sniffing? (für Einsteiger)

Jede Kommunikation im Netzwerk (Webseiten, E-Mails, Dateitransfer) wird in kleine Einheiten — Pakete — zerlegt und über das Netzwerk geschickt. Ein Packet Sniffer ist ein Werkzeug, das diese Pakete mithört, aufzeichnet und auswertet. So kann man:

  • Fehler finden: Warum lädt die Webseite langsam? Was sendet das Gerät?
  • Netzwerk verstehen: Welche Geräte/Protokolle sind aktiv, wohin fließt der Verkehr?
  • Sicherheit prüfen: Läuft unverschlüsselter Datenverkehr? Gibt es Verdächtiges?
  • Entwicklung testen: API-Aufrufe, Protokolle und Datenflüsse nachvollziehen.

Technisch nutzen Sniffer die Promiscuous Mode-Fähigkeit der Netzwerkkarte: Statt nur Pakete für das eigene Gerät zu lesen, liest die Karte alle Pakete, die im Netzwerk ankommen.

Rechtlicher Hinweis: Das Mithören von Netzwerkverkehr ist nur im eigenen Netzwerk oder mit ausdrücklicher Erlaubnis zulässig. Das Abhören fremder WLANs, fremder Geräte oder des Datenverkehrs anderer ist in vielen Ländern strafbar. Sniffer sind Werkzeuge für eigene Systeme und autorisierte Tests.

Die 14 Sniffer im Überblick

ToolOSBesonderheit
WiresharkWin/Linux/macOS/BSDDer Standard — grafische Analyse, breiteste Protokoll-Unterstützung
TcpdumpLinux/macOS/BSDCLI-Klassiker, leichtgewichtig, für Server/Skripte
airodumpWin/Linux/macOS/BSDWLAN-Analyse (Aircrack-Suite)
BettercapWin/Linux/macOS/BSDNetzwerk-Toolkit mit MITM-Funktionen
EttercapLinux/macOS/BSDMan-in-the-Middle & Sniffing
KismetLinux/macOS/BSDDrahtlose Netzwerk-Erkennung
ArkimeLinux/macOS/BSDGroßes Paket-Archiv mit Web-Oberfläche (früher Moloch)
NetworkMinerWin/LinuxForensik-orientiert, extrahiert Dateien
ngrepWin/Linux/macOS/BSDGrep für Netzwerk-Pakete
PCAPdroidAndroidSniffing auf Android-Geräten (top, aber von Streaming-Apps erkennbar)
PktmonWindowsWindows-eigener Paket-Monitor
ScapyWin/Linux/macOS/BSDPython-Bibliothek zum Senden/Analysieren von Paketen
SniffglueLinux/macOS/BSDLeichtgewichtiger HTTPS-Sniffer
SniffnetWin/Linux/macOSBenutzerfreundliche GUI, Netzwerk-Überblick

Welches Tool wählt man? (Schnell-Hilfe)

  • Allgemeine Analyse / GUI: Wireshark (Standard) oder Sniffnet (einfacher)
  • Server/Kommandozeile: Tcpdump oder ngrep
  • Programmieren/Automatisieren: Scapy (Python)
  • WLAN-Analyse: airodump oder Kismet
  • Auf Android-Gerät: PCAPdroid
  • Auf Windows (nativ): Pktmon
  • Forensik (Dateien extrahieren): NetworkMiner
Einordnung: gehört zur Kategorie Sysadmin & Netzwerk — Netzwerk-Analyse & Sicherheit. Themengebiet: Packet Sniffing, Netzwerk-Diagnose, Security-Tools.

Selbsttest

  1. Was ist ein Packet Sniffer? (Werkzeug, das Netzwerk-Pakete mithört und auswertet)
  2. Nenne den bekanntesten Sniffer. (Wireshark)
  3. Welches Tool eignet sich für Python-Automatisierung? (Scapy)
  4. Warum ist Packet Sniffing rechtlich heikel? (Nur eigene Systeme/Erlaubnis; fremdes Abhören strafbar)