com! Artikeldatenbank - Alle Hefte ab 01/2005

Los
Los

Internetpakete mitschneiden

Die Fritzbox hilft Ihnen dabei, einen Trojaner aufzuspüren, der heimlich mit dem Internet Kontakt aufnimmt. Zeichnen Sie dazu alle übertragenen IP-Pakete in einem bestimmten Zeitraum auf und werten Sie die gewonnenen Informationen mit einem kostenlosen Tool aus. Weiter >>

Tipp-ID

1645

Gültig für

Fritzbox

Datum

09.03.2008

Wertung

2 Wertungen: 5 Sterne
Ihre Bewertung

1. IP-Pakete mitschneiden

Die Funktion zum Mitschneiden von IP-Paketen befindet sich nicht im normalen Webinterface. Sie finden sie unter der verborgenen Adresse

http://fritz.box/cgi-bin/webcm?getpage=../html/capture.html.

Es öffnet sich eine schlichte HTML-Seite, von der aus Sie das Mitschneiden steuern.

Um den Vorgang zu aktivieren, klicken Sie auf "Start". Sobald ein IP-Paket durch ein beliebiges Programm übertragen wird, öffnet sich ein Speichern-Dialog für eine Log-Datei namens "fritzbox-vcc0.eth". Bestätigen Sie dies und beenden Sie das Mitschneiden nach fünf bis zehn Minuten, indem Sie auf "Stop" klicken.

In dieser Zeit sollten Sie selbst nicht im Internet surfen, chatten oder Ähnliches. Am besten schließen Sie alle Anwendungen vorübergehend, von denen Sie wissen, dass sie mit dem Internet zumindest gelegentlich kommunizieren. Dazu gehören Virenscanner oder Instant-Messenger.

Jeglicher von Ihnen ausgelöste Internetverkehr erschwert Ihnen später die Auswertung. Je kleiner die Log-Datei, desto leichter lassen sich Übeltäter aufspüren.

2. Log-Datei auswerten

Als Tool zum Auswerten verwenden Sie Ethereal (kostenlos). Installieren Sie Ethereal und öffnen Sie damit die Datei "fritzbox-vcc0.eth" über "File, Open". Stellen Sie dazu den "Dateityp" auf "All Files".

Ethereal zeigt Ihnen anschließend alle IP-Pakete an, die in dem Überwachungszeitraum über die Fritzbox geflossen sind. Für eine erste Auswertung sind vor allem die IP-Adressen sowie die verwendeten Ports interessant. Geben Sie diese Daten bei Google ein, um mehr über den Ursprung herauszufinden.

Finden Sie Hinweise auf einen Trojaner, sollten Sie weitere Vorsichtsmaßnahmen ergreifen. Informationen dazu finden Sie zum Beispiel in dem Artikel "Neue Gefahren im Internet" (com! 6/2006, Seite 76). Anleitungen zu Ethereal gibt es unter de.wikipedia.org/wiki/Ethereal.

Weitere Infos

Verwandte Themen zu: Internetpakete mitschneiden