Zum Inhalt springen

Netzwerk/Analyse

Aus Foxwiki

Netzwerk-Analyse - Untersuchung des Datenverkehrs zwischen Computern

Beschreibung

Installation

Aufruf

Optionen

Unix GNU Parameter Beschreibung

Parameter

Umgebungsvariablen

Exit-Status

Wert Beschreibung
0 Erfolg
>0 Fehler

Anwendung

Problembehebung

Konfiguration

Dateien

Datei Beschreibung


Anhang

Siehe auch


Dokumentation

Projekt

  1. https://de.wikipedia.org/wiki/Netzwerkverkehrsanalyse
  2. https://de.wikipedia.org/wiki/Netzwerkanalyse


TMP

Vorgehen

Methodisches Vorgehen
  • Netzwerkanalyse gliedern
  • geordnetes Vorgehen
OSI-Modell

Das OSI-Modell ist ein hilfreicher Ansatz

Verbreitetes Verfahren
  1. Physik testen
  2. Datenvermittlung (Routing) prüfen
  3. Dialogverhalten sichten (Transport)
  4. Applikationsverhalten untersuchen
Dokumentation

Zu jedem dieser Schritte erfolgt parallel die notwendige Dokumentation

Werkzeuge

Klassische LAN-Analyzer untersuchen den Datenverkehr in Echtzeit
  • während der Kontakt zum Übertragungs-Medium gegeben ist
Bekannte Produkte
  • Wireshark (Open Source/GPL)
  • Sniffer (Network General)
  • EtherPeek (WildPackets)
  • Observer (Networks Instruments)
Offline-Analyse aufgezeichneter Daten
  • TraceMagic (Synapse Networks)
Der Begriff "Sniffer" steht inzwischen für die gesamte Gattung der LAN-Analyzer
Technische Werkzeuge sind
  • Kabeltester (cable scanner)
  • Monitoring-Software (beispielsweise Nagios, NTop, Zabbix und weitere)
  • LAN-Analysatoren → Sniffer
  • Dokumentations-Software (beispielsweise Visio)
  • Software zur Systemanalyse (Registry-Checks, DLL-Tests und weitere)