Packet Sniffer of Protocol Analyzer zijn hulpmiddelen die worden gebruikt om netwerksysteemfouten en gerelateerde problemen te diagnosticeren en op te sporen. Hackers gebruiken Packet Sniffer om niet-versleutelde gegevens af te luisteren en de informatie te bekijken die tussen de twee partijen wordt uitgewisseld.
Meer informatie over Pakketsniffer
1. Wat is pakketsniffer?
Packet Sniffer of Protocol Analyzer zijn hulpmiddelen die worden gebruikt om netwerksysteemfouten en gerelateerde problemen te diagnosticeren en op te sporen. Packet Sniffers worden door hackers gebruikt voor doeleinden zoals het in het geheim monitoren van netwerkverkeer en het verzamelen van gebruikerswachtwoordinformatie.
Sommige Packet Sniffers worden gebruikt door technici voor gespecialiseerde doeleinden die zich bezighouden met hardware, terwijl andere Packet Sniffers softwareapplicaties zijn die draaien op standaard consumentencomputers, met behulp van speciaal ontworpen netwerkhardware die op servers wordt geleverd om pakketonderschepping en data-injectie uit te voeren.

2. Hoe werken pakketsniffers?
Packet Sniffer werkt door netwerkverkeer te blokkeren, wat u kunt zien via het bekabelde of draadloze netwerk waartoe de Packet Sniffer-software toegang heeft op de server.
Bij bekabelde netwerken is het blokkeren van netwerkverkeer afhankelijk van de netwerkstructuur. Een Packet Sniffer kan het volledige netwerkverkeer bekijken of slechts een segment, afhankelijk van hoe de netwerkswitch (switch) is geconfigureerd, locatie....
Bij draadloze netwerken kan Packet Sniffer slechts één kanaal tegelijk blokkeren, tenzij uw computer over meerdere draadloze interfaces beschikt waarmee meerdere kanalen kunnen worden geblokkeerd.
Nadat het ruwe datapakket is onderschept, zal de Packet Sniffer-software het analyseren en een bericht aan de gebruiker weergeven.
Data-analisten kunnen inzoomen op het ‘gesprek’ dat plaatsvindt tussen twee of meer netwerkknooppunten.
Technici kunnen deze informatie gebruiken om fouten te identificeren, bijvoorbeeld om te bepalen welke apparaten niet aan de netwerkvereisten voldoen.
Hackers kunnen Sniffer gebruiken om niet-versleutelde gegevens af te luisteren en de informatie te bekijken die tussen de twee partijen is uitgewisseld. Bovendien kunnen ze informatie verzamelen zoals wachtwoorden en wachtwoordbevestigingen. Hackers kunnen ook datapakketten onderscheppen (Capture-pakketten) en pakketten op uw systeem aanvallen.
3. Software en tools die worden gebruikt bij Packet Sniffing
Elke IT-beheerder moet de netwerkprestaties voortdurend op peil houden, omdat dit een van de belangrijkste bronnen voor de organisatie is. Beheerders kunnen het netwerk niet laten uitvallen, zelfs niet voor een paar minuten, omdat dit enorme verliezen voor het bedrijf kan veroorzaken.
Tegelijkertijd is het beheren van een netwerk van onzekere omvang niet eenvoudig. Dit is de reden waarom tools zoals packet sniffers altijd nuttig zijn bij het snel identificeren en oplossen van problemen. De belangrijkste taak van een pakketsniffer is controleren of datapakketten correct in het netwerk worden verzonden, ontvangen en verzonden. Tijdens het testen kan de pakketsniffer ook verschillende netwerkgerelateerde problemen diagnosticeren.
Alle packet sniffer-tools en -software analyseren de header en de payload van elk pakket dat erdoorheen gaat. De pakketten worden vervolgens geclassificeerd en geanalyseerd.
Omdat packet sniffing op grote schaal wordt gebruikt als een effectieve vorm van netwerkprobleemoplossing, zijn er nu veel opties beschikbaar om te overwegen.
Zowel netwerkingenieurs als hackers houden van gratis tools, en daarom zijn open source en gratis Sniffer-softwareapplicaties de voorkeurs- en gebruikstools bij Packet Sniffing.
Een van de populaire open source is: Wireshark (voorheen bekend als Ethereal ).
U kunt hier de instructies raadplegen voor het gebruik van Wireshark om datapakketten in het netwerksysteem te analyseren.
Daarnaast kunt u de volgende opties raadplegen:
![Wat is pakketsniffer? Wat is pakketsniffer?]()
![Wat is pakketsniffer? Wat is pakketsniffer?]()
De tool Solarwinds Bandwidth Analyzer is echt een twee-in-één tool: u krijgt de Solarwinds Bandwidth Analyzer (Network Performance Monitor) die foutafhandeling, beschikbaarheid en prestatiemonitoring afhandelt voor netwerken van elke omvang, evenals Netflow Traffic Analyzer maakt gebruik van verkeer technologie om de prestaties van de netwerkbandbreedte en verkeerspatronen te analyseren. Beide applicaties zijn geïntegreerd in Solarwinds Bandwidth Analyzer.
Network Performance Monitor geeft de responstijd, beschikbaarheid en prestaties van netwerkapparaten weer, en detecteert, diagnosticeert en lost prestatieproblemen op via dashboards, waarschuwingen en rapporten. De tool geeft ook realtime netwerkprestatiestatistieken grafisch weer via dynamische netwerkkaarten.
De meegeleverde Netflow Analyzer- tool identificeert gebruikers, applicaties en protocollen die bandbreedte verbruiken, markeert hun IP-adressen en geeft verkeersgegevens van minuut tot minuut weer. Het analyseert ook Cisco NetFlow, Juniper J-Flow, IPFIX, sFlow, Huawei NetStream en andere verkeersgegevens.
Tcpdump.org
TCPDump is een populaire pakketsniffer die op de opdrachtregel wordt uitgevoerd. Deze tool geeft TCP/IP-pakketten weer die via internet zijn verzonden, zodat u weet hoeveel pakketten er zijn verzonden en ontvangen, en op basis van deze informatie kunt u eventuele problemen in het netwerk identificeren.
![Wat is pakketsniffer? Wat is pakketsniffer?]()
In de tijd vóór Ethereal (dat nog steeds in gebruik is) was TCPDump de defacto standaard voor pakketsnuiven. Het heeft niet de gestroomlijnde gebruikersinterface en ingebouwde logica van Wireshark voor het decoderen van applicatiestromen, maar is nog steeds een keuze voor veel netwerkbeheerders. Dit is een geteste standaard en wordt gebruikt sinds eind jaren 80. Het kan pakketten vastleggen en opnemen met zeer weinig systeembronnen (daarom is het bij velen geliefd). TCPDump is oorspronkelijk ontworpen voor UNIX-systemen en wordt meestal standaard geïnstalleerd.
Enkele belangrijke kenmerken van TCPDump zijn onder meer:
- Voert informatie uit die pakketten op netwerkinterfaces beschrijft met behulp van Booleaanse expressies, voor snel lezen en begrijpen.
- Biedt de mogelijkheid om een pakket naar een bestand te schrijven voor latere analyse of om uit een opgeslagen bestand te lezen.
- Genereer een uitgebreid rapport na het vastleggen van pakketten. Dit rapport bevat informatie zoals het aantal ontvangen en verwerkte pakketten, pakketten ontvangen door filter, pakketten verwijderd door kernel, beschrijving en tijdstempel.
- Biedt de mogelijkheid om de pakketbuffer naar een uitvoerbestand te exporteren.
- Met de verschillende opties van TCPDump kunt u de uitvoer aanpassen aan uw vereisten.
- Werkt goed op de meeste Unix-achtige besturingssystemen zoals Linux, Solaris, BSD, Android en AIX.
- TCPdump kan specifiek worden gebruikt om communicatie van een specifieke gebruiker of computer te onderscheppen en weer te geven.
- In netwerken met veel verkeer hebben gebruikers de mogelijkheid om een limiet in te stellen voor het aantal pakketten dat door de tool wordt vastgelegd. Deze functie maakt de uitvoer gemakkelijker leesbaar.
- Er zijn opties om rechten te verwijderen of toe te voegen voor individuele gebruikers die TCPDump willen uitvoeren.
TCPDump is een open source-tool die gratis te gebruiken is.
TCPDump downloaden .
Kismetwireless.net
Kismet is een draadloos netwerkdetector-, sniffer- en inbraakdetectiesysteem dat voornamelijk op WiFi werkt. Daarnaast kan Kismet via een plug-in ook worden uitgebreid naar andere soorten netwerken.
![Wat is pakketsniffer? Wat is pakketsniffer?]()
De afgelopen tien jaar zijn draadloze netwerken een uiterst belangrijk onderdeel van de meeste bedrijfsnetwerken geweest. Tegenwoordig gebruiken mensen draadloze netwerken voor laptops, mobiele telefoons en tablets. Naarmate het belang van deze apparaten op kantoor toeneemt, wordt de rol van draadloze netwerken duidelijker. Bij het snuiven van pakketten op draadloze netwerken zijn er enkele problemen met ondersteunde adapters, en dat is waar Kismet uitblinkt. Kismet is ontworpen voor het snuiven van draadloze pakketten en ondersteunt elke draadloze netwerkadapter die de onbewerkte monitoringmodus gebruikt. Naast 802.11-monitoring heeft het plug-in-ondersteuning voor decodering.
Enkele opvallende kenmerken van Kismet zijn onder meer:
- Ondersteunt de 802.11-snuffelfunctie
- Biedt PCAP-logboekregistratie die compatibel is met andere tools voor het snuiven van pakketten, zoals Wireshark en TCPDump.
- Volgt het client/server-architectuurmodel.
- Heeft een plug-in-structuur, zodat u de functionaliteit van kernfuncties kunt uitbreiden.
- Biedt de mogelijkheid om pakketten naar vele andere tools te exporteren via een intuïtieve interface. Deze functie voor het exporteren van pakketten kan in realtime worden uitgevoerd.
- Biedt ondersteuning voor andere netwerkprotocollen zoals 802.11a, 802.11b, 802.11g en 802.11n .
Kismet is gratis beschikbaar.
Kismet downloaden .
EtherAap
Net als Wireshark is EtherApe een open source gratis software die is ontworpen om netwerkpakketten te inspecteren. In plaats van veel informatie in tekstformaat weer te geven, wil EtherApe de vastgelegde pakketten visueel weergeven, evenals een reeks verbindingen en gegevensstromen. EtherApe ondersteunt real-time weergave van netwerkpakketten, maar kan ook standaardformaten van bestaande pakketten inspecteren. Dit geeft beheerders nog een handig hulpmiddel bij het oplossen van netwerkproblemen.
Referentielink: http://etherape.sourceforge.net/
SteelCentral-pakketanalysator
SteelCentral Packet Analyzer is een netwerkpakketsniffer van een bedrijf genaamd Riverbed.
![Wat is pakketsniffer? Wat is pakketsniffer?]()
Deze tool wordt geleverd met een reeks krachtige functies die het leven van IT-beheerders eenvoudiger maken:
- U kunt verkeer eenvoudig isoleren met slepen en neerzetten, en op meerdere niveaus inzoomen op interface-elementen.
- Wordt geleverd met een rijke verzameling analytische perspectieven.
- U kunt triggers en alarmen configureren om ongewoon gedrag te detecteren.
- Scan door miljoenen pakketten voor voorspelling en analyse.
- Hiermee kunt u meerdere traceerbestanden tegelijk samenvoegen en analyseren, voor een duidelijker beeld van netwerkgedrag.
- Identificeer nauwkeurig problemen op het netwerk, in verschillende scenario's.
- Ondersteunt honderden weergaven en grafieken om netwerkverkeer te analyseren.
- Grafieken kunnen worden aangepast of geïmporteerd/geëxporteerd in meerdere formaten.
- Aangepaste rapporten omvatten gesprekken op alle lagen, analyse van IP-fragmentatie, toewijzing van DHCP- adressen , toonaangevende TCP-gespreksengines en unicast-, multicast- en broadcast-verkeersgegevens.
- Heeft een intuïtieve grafische gebruikersinterface.
- Volledige integratie met WireShark.
Keuze:
SteelCentral Packet Analyzer is verkrijgbaar in drie versies: SteelCentral packet Analyzer Pro, SteelCentral Packet Analyzer en SteelCentral packet Analyzer Personal. De verschillen tussen deze drie versies zijn:
| Functie |
SteelCentral-pakket Analyzer Pro |
SteelCentral-pakketanalysator |
SteelCentral pakket Analyzer Persoonlijke editie |
| Werkt met SteelCentral AppResponse 11 |
Hebben |
Zijn niet |
Zijn niet |
| Werkt met SteelCentral Netshark |
Zijn niet |
Hebben |
Zijn niet |
| Werkt met traceerbestanden (gebeurtenisrecordbestanden) |
Hebben |
Hebben |
Hebben |
| Werkt met SteelHead en SteelFusion |
Zijn niet |
Hebben |
Zijn niet |
| Analyseer pakketten en ga dieper in op Wireshark |
Hebben |
Hebben |
Hebben |
| Analyseer snel vastlegbestanden van meerdere TB |
Hebben |
Hebben |
Hebben |
| Microflow-indexering voor snelle analyse |
Hebben |
Hebben |
Hebben |
| Rijke analytische perspectieven voor intuïtieve probleemoplossing |
Hebben |
Hebben |
Hebben |
| VoIP-decodering |
Hebben |
Hebben |
Hebben |
| FIX-decodering, financiële transacties, databases, CIF- en ICA-protocollen |
Hebben |
Hebben |
Zijn niet |
| Pakketvolgordediagram |
Hebben |
Hebben |
Zijn niet |
| Isoleer specifieke transacties in SteelCentral transactionele Analyzer |
Hebben |
Hebben |
Zijn niet |
| Analyse van meerdere segmenten |
Hebben |
Hebben |
Zijn niet |
| Bekijk editor |
Zijn niet |
Hebben |
Zijn niet |
| LuchtPcap |
Zijn niet |
Hebben |
Zijn niet |
SolarWinds pakketanalysebundel
SolarWinds Packet Analysis Bundle analyseert het netwerk om problemen snel te identificeren. Dit is een uiterst perfecte tool die veel gegevens levert op basis van netwerkverbindingen en kan helpen deze problemen nauwkeurig, snel en effectief op te lossen.
![Wat is pakketsniffer? Wat is pakketsniffer?]()
Hier zijn enkele dingen die de SolarWinds Packet Analysis Bundle voor bedrijven kan doen:
- Bepaal of er een probleem is met het netwerk of de applicatie en zoek vervolgens een oplossing om het probleem op te lossen.
- Identificeer pieken in het verkeer en datavolume, omdat dit kan worden veroorzaakt door een potentiële inbreuk op de beveiliging.
- Scant continu meer dan 1.200 applicaties op uw netwerk, zodat u uw netwerkverkeer beter kunt begrijpen.
- Biedt op elk moment een snel overzicht van het netwerkverkeer.
- Wordt geleverd met geavanceerde rapportagetools waarmee u uw verkeer beter kunt begrijpen.
- Biedt inzicht in verkeerspatronen.
- Houd verschillende statistieken bij, zoals responstijd, datavolume, transacties, enz.
- Classificeer verkeer in verschillende categorieën op basis van verkeerstype, volume en risiconiveau. Een dergelijke classificatie maakt het analyseproces eenvoudiger.
SolarWinds Packet Analysis Bundle maakt deel uit van een uitgebreid pakket voor monitoring van netwerkprestaties .
Download een GRATIS proefperiode van 30 dagen voor de SolarWinds Packet Analysis Bundle .
Dit zijn slechts enkele van de pakketsniffers die beschikbaar zijn voor gebruikers. Er zijn nog veel andere opties. Bij het evalueren van pakketsniffers is het belangrijk om de specifieke gevallen te begrijpen die u probeert op te lossen. In bijna elke situatie presteren de meeste gratis tools net zo goed of zelfs beter dan welke betaalde software dan ook. Probeer wat nieuwe software uit en misschien vindt u uw favoriete tool!
4. Hoe kan ik het netwerksysteem en de netwerkgegevens beschermen tegen hackers die Sniffer gebruiken?
Als een technicus, beheerder of u wilt zien of iemand de Sniffer-tool op uw netwerk gebruikt, kunt u een tool genaamd Antisniff gebruiken om dit te controleren.
Antisniff kan detecteren of een netwerkinterface op uw netwerk in de Promiscuous-modus wordt gezet.
Een andere manier om netwerkverkeer tegen Sniffer te beschermen is het gebruik van encryptie zoals Secure Sockets Layer (SSL) of Transport Layer Security (TLS). Versleuteling verhindert niet dat de Packet Sniffer broninformatie en bestemmingsinformatie ontvangt, maar versleuteling verhindert dat de payload van het pakket alle sniffers ziet die verkeerd zijn gecodeerd.
Zelfs als u probeert gegevens aan te passen of in datapakketten te plaatsen, is de kans groot dat dit mislukt, omdat het knoeien met gecodeerde gegevens fouten zal veroorzaken, wat duidelijk wordt wanneer de informatie aan de andere kant wordt gecodeerd.
Sniffers zijn geweldige hulpmiddelen voor het diagnosticeren van netwerkproblemen. Sniffers zijn echter ook nuttige hulpmiddelen voor hackers.
Het belangrijkste voor beveiligingsprofessionals om vertrouwd te raken met deze tool is om te zien hoe een hacker deze tool tegen zijn netwerk zou gebruiken.
U kunt verwijzen naar:
Succes!