Service-Handbuch SH_Checkup_NetzwerkFremdeinfluss.doc. Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 1



Ähnliche Dokumente
1.1 Wireshark Bedienung (Die neuste Wireshark-Version sieht leicht anders aus!) 1.2 Aufzeichnung starten. LAN-Komponenten in Betrieb nehmen Modul 129

Diese Ansicht erhalten Sie nach der erfolgreichen Anmeldung bei Wordpress.

AK-Automatisierungs und Kommunikationstechnik TI Technische Informatik. NWT Netzwerktechnik

SANDBOXIE konfigurieren

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Kommunikations-Management

Outlook. sysplus.ch outlook - mail-grundlagen Seite 1/8. Mail-Grundlagen. Posteingang

UserManual. Handbuch zur Konfiguration einer FRITZ!Box. Autor: Version: Hansruedi Steiner 2.0, November 2014

Einstellungen im Internet-Explorer (IE) (Stand 11/2013) für die Arbeit mit IOS2000 und DIALOG

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

Anleitung zur Inbetriebnahme einer FHZ2000 mit der homeputer CL-Software

Das sogenannte Beamen ist auch in EEP möglich ohne das Zusatzprogramm Beamer. Zwar etwas umständlicher aber es funktioniert

Installation der SAS Foundation Software auf Windows

Anleitung Grundsetup C3 Mail & SMS Gateway V

Bilder zum Upload verkleinern

Bedienungsanleitung. Stand: Copyright 2011 by GEVITAS GmbH

Anlegen eines DLRG Accounts

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Inhalt. Inhalt Voraussetzungen Liegenschaften und Adressen auswählen Abgleich mit Internet-Office Dokumente...

Handbuch zur Anlage von Turnieren auf der NÖEV-Homepage

1 Einleitung. Lernziele. Symbolleiste für den Schnellzugriff anpassen. Notizenseiten drucken. eine Präsentation abwärtskompatibel speichern

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

TELIS FINANZ Login App

AUF LETZTER SEITE DIESER ANLEITUNG!!!

Datenbanken Kapitel 2

Um sich zu registrieren, öffnen Sie die Internetseite und wählen Sie dort rechts oben

Anleitung für den Euroweb-Newsletter

Tutorial -

Netzwerk einrichten unter Windows

teischl.com Software Design & Services e.u. office@teischl.com

Was man mit dem Computer alles machen kann

Der Kalender im ipad

Digital signierte Rechnungen mit ProSaldo.net

Handbuch. NAFI Online-Spezial. Kunden- / Datenverwaltung. 1. Auflage. (Stand: )

Electronic Systems GmbH & Co. KG

Wasserzeichen mit Paint-Shop-Pro 9 (geht auch mit den anderen Versionen. Allerdings könnten die Bezeichnungen und Ansichten etwas anders sein)

Anmeldung eines Tiptel IP-Telefons an einer FritzBox

Die Beschreibung bezieht sich auf die Version Dreamweaver 4.0. In der Version MX ist die Sitedefinition leicht geändert worden.

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Proxy. Krishna Tateneni Übersetzer: Stefan Winter

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Hinweise zur -Nutzung für Studierende

Kostenstellen verwalten. Tipps & Tricks

ICS-Addin. Benutzerhandbuch. Version: 1.0

Electronic Systems GmbH & Co. KG

Handbuch ECDL 2003 Professional Modul 3: Kommunikation Postfach aufräumen und archivieren

Stellen Sie bitte den Cursor in die Spalte B2 und rufen die Funktion Sverweis auf. Es öffnet sich folgendes Dialogfenster

Überprüfung der digital signierten E-Rechnung

Partitionieren in Vista und Windows 7/8

Whitepaper. Produkt: address manager Outlook AddIn für den address manager Zuordnung. combit GmbH Untere Laube Konstanz

Guide DynDNS und Portforwarding

Windows. Workshop Internet-Explorer: Arbeiten mit Favoriten, Teil 1

Partnerportal Installateure Registrierung

Outlook 2000 Thema - Archivierung

Beispiel Shop-Eintrag Ladenlokal & Online-Shop im Verzeichnis 1

Anleitung zur Daten zur Datensicherung und Datenrücksicherung. Datensicherung

Dienstleistungen Zentrum Medienbildung. Anleitung für das Überspielen von Videomaterial einer SD- und HDD-Kamera via USB

Gruppenrichtlinien und Softwareverteilung

Persönliches Adressbuch

Die Installation von D-Link WLAN Karten unter Windows Vista

Hier ist die Anleitung zum Flashen des MTK GPS auf der APM 2.0. Prinzipiell funktioniert es auch auf der APM 2.5 und APM 1.

Mit der Maus im Menü links auf den Menüpunkt 'Seiten' gehen und auf 'Erstellen klicken.

trivum Multiroom System Konfigurations- Anleitung Erstellen eines RS232 Protokolls am Bespiel eines Marantz SR7005

Zunächst müssen sie die MAC-Adresse ihres Gerätes für WLAN registrieren. 2. Die MAC Adresse (physikalische Adresse des WLAN) wird mit dem Befehl:

Wichtige Information zur Verwendung von CS-TING Version 9 für Microsoft Word 2000 (und höher)

Benutzerverwaltung mit Zugriffsrechteverwaltung (optional)

Abamsoft Finos im Zusammenspiel mit shop to date von DATA BECKER

Newsletter. 1 Erzbistum Köln Newsletter

Monitoring-Service Anleitung

In diesem Tutorial lernen Sie, wie Sie einen Termin erfassen und verschiedene Einstellungen zu einem Termin vornehmen können.

Anleitung für Kunden zum Umgang mit verschlüsselten s von der LASA Brandenburg GmbH

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

Konfiguration von PPTP unter Mac OS X

Anleitung für die Registrierung und das Einstellen von Angeboten

Der Schalter Eigenschaften öffnet die rechts stehende Ansicht. Internetprotokolle aussuchen

Mail-Account Unimail mit der Einstellungen für Outlook Express 5.0

Kalenderfunktion in Open-Xchange richtig nutzen (PC-Support)

Statistik. Unter dem Register Statistik werden alle Sendeaufträge verwaltet, die Sie für den Versand Ihrer Newsletter angelegt haben.

Handbuch. Adressen und Adressenpflege

HANDBUCH PHOENIX II - DOKUMENTENVERWALTUNG

Anleitung So klappt der Downloadschnitt

Nützliche Tipps für Einsteiger

Family Safety (Kinderschutz) einrichten unter Windows 7

Arbeiten mit Standorten und Freimeldungen

Konfiguration eines DNS-Servers

PowerPoint 2010 Mit Folienmastern arbeiten

UMSTELLUNG DER RÖNTGEN-SCHNITTSTELLE DÜRR-DBSWIN AUF DÜRR-VDDS

Individuelle Formulare

-Bundle auf Ihrem virtuellen Server installieren.

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

Handbuch ECDL 2003 Modul 2: Computermanagement und Dateiverwaltung Der Task-Manager

Tipps und Tricks zu Netop Vision und Vision Pro

Professionelle Seminare im Bereich MS-Office

Meldewesen Plus. TIPP: Nach Möglichkeit sollten Sie vor dem Erstellen von Etiketten die Vorlagen dupliziert haben!

Mit dem sogenannten Seriendruck können Etiketten und Briefe mit einer Adressdatei (z. B. Excel) verknüpft werden.

Ein PDF erstellen. aus Adobe InDesign CC. Langner Marketing Unternehmensplanung Metzgerstraße Reutlingen

HostProfis ISP ADSL-Installation Windows XP 1

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Transkript:

Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 1 Dieser Checkup überprüft, ob im Netzwerk in Bezug auf eine bestimmte IP-Adresse Störungen durch externen Netzverkehr stattfinden. 1. Netzverkehr der Adresse aufzeichnen mit "Wireshark", überprüfen, ob Überlastung durch Pakete stattfindet, die nicht von PARITy kommen. Eine kleine Anleitung zu diesem Tool findet sich untenstehend 2. Falls Störungen bei Netzwerkkomponenten (z. B. Switches) angezeigt werden, gemäss gerätespezifischen Handbüchern vorgehen. Kleine Anleitung zur Benutzung von Wireshark Wireshark war ehemals bekannt unter dem Namen Ethereal. Benutzeroberfläche (GUI) Die Oberfläche von "Wireshark" in Aktion sieht in etwa so aus; Im Wesentlichen besteht die Anwendung aus zwei Fenstern, wobei das kleine Fenster unten rechts lediglich der Statistik dient und optional ein- oder ausgeblendet werden kann. Der Inhalt der Statistik gibt Auskunft über die Anzahl aufgezeichneter Netzwerk-Frames und der verwendeten Protokolle. Mittels Stop-Button kann die aktuelle Aufzeichnung gestoppt werden.

Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 2 Das grosse, in drei Teile gegliederte Fenster, stellt den Hauptteil der Anwendung dar. Am interessantesten ist der oberste der drei Teile. In diesem Teil der Anwendung werden die Netzwerk-Pakete chronologisch korrekt zeilenweise dargestellt. Folgende Informationen können dieser Ansicht entnommen werden: No. Nummer des Paketes. Das erste aufgezeichnetes Paket erhält die Nummer 1 Time Source Ankunftszeit des Paketes (je nach Konfiguration Uhrzeit oder vergangene Zeit seit Beginn der Aufzeichnung) Absender des Paketes (je nach Konfiguration IP-Adresse, FQDN, Hostname oder MAC-Adresse) Destination Empfänger des Paketes (je nach Konfiguration IP-Adresse, FQDN, Hostname oder MAC-Adresse) Protocol Info Verwendetes Netzwerk-Protokoll, beispielsweise im Falle eines Ping- Requests typischerweise ICMP (siehe Screenshot) Kurze Beschreibung des Inhaltes des Paketes, beispielsweise im Falle eines Ping-Reply typischerweise Echo (ping) reply (siehe Screenshot)

Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 3 Mit dem Filter-Feld darüber kann diese Ansicht noch nach bestimmten Kriterien wie Protokoll, IP-Adressen oder anderes gefiltert werden. Wichtig zu wissen ist, dass es sich hier um einen sogenannten Display-Filter handelt. Im Falle einer Filterung der ICMP-Pakete würde es nachher wie folgt aussehen: Anhand dieser Ansicht hat man also einen guten Überblick über sämtliche aufgezeichneten Pakete und deren wichtigsten Informationen. Des Weiteren kann mit dem Display-Filter schliesslich eine Auswahl getroffen werden, um lediglich die Pakete anzuzeigen, die im Mittelpunkt des Interesses stehen. Hat man nun ein Paket entdeckt, dass man sich etwas genauer anschauen möchte, markiert man es und richtet seine Aufmerksamkeit auf die beiden darunter liegenden Fenster: Im mittleren Bereich kann man erkennen, dass mehr oder weniger die gleichen Informationen dargestellt werden wie beim oben markierten Paket. Tatsächlich handelt es sich auch um die gleichen Informationen bzw. das gleiche Paket.

Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 4 Während oben eine grobe Zusammenfassung der wichtigsten Informationen zu sehen ist, werden im mittleren Bereich sämtliche Informationen in detaillierter Form und zwar nach Layer und Protokoll sortiert ausgewiesen. Wie man auf dem obigen Screenshot erkennen kann, ist das oben markierte Paket das erste Paket eines TCP 3-Way-Handshakes (TCP Verbindungsaufbau). Damit eine solche TCP-Verbindung zustande kommen kann muss zuerst dieser Verbindungsaufbau bestehend aus drei Paketen durchlaufen werden. Um seinem Gegenüber mitzuteilen, dass ein Verbindungsaufbau stattfinden soll, wird ihm ein TCP-Paket mit gesetzter SYN-Flagge gesendet. Dies wird im obersten Bereich unter Info mit [SYN] ausgewiesen. Wenn man nun im mittleren Bereich den TCP-Teil (Transmission Control Protocol) expandiert, werden die SYN-Flagge sowie sämtliche anderen TCP-Optionen ebenfalls ausgewiesen. Wenn man nun noch im mittleren Bereich die ausgewiesene SYN-Flagge markiert, so erkennt man im untersten Bereich, dass sich ein Teil der dargestellten Zahlen und Buchstaben ebenfalls blau verfärbt. Dies ist der Fall, weil es sich dabei wieder um die exakt selben Informationen lediglich in anderer Schreibweise handelt. Beim untersten Bereich handelt es sich um Raw-Data (rohe Daten), nämlich einerseits um den sogenannten HEX-Dump des Paketes und gleichzeitig rechts daneben die Übersetzung in ASCII. Hier werden sämtliche Informationen in hexadezimaler Schreibweise bzw. ASCII-Code dargestellt. Dies kann nützlich sein, wenn man einen Einblick in die Struktur des Paketes erhalten möchte. Meistens jedoch sind die beiden oberen Bereiche von grösserem Interesse, da diese nämlich bereits sämtliche Informationen ausweisen, die ein Paket hergibt und für den Betrachter ohne weiteres les- und auswertbar sind.

Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 5 Aufzeichnung des Netzwerkverkehrs Es gib mehrere Möglichkeiten, den Netzwerkverkehr aufzuzeichnen. In der Praxis hat sich folgendes bewährt: Ausgangslage ist der Screenshot, der sich ergibt, wenn man "Wireshark" neu aufstartet: Möchte man jetzt mit einer neuen Aufzeichnung beginnen, so klickt man auf Capture und wählt Interfaces. Alternativ kann man auch einfach Ctrl+I drücken. Anschliessend öffnet sich dann eine Übersicht mit den verfügbaren Interfaces. Diese Übersicht enthält: jeweils eine Beschreibung zum Interface dessen IP, falls vorhanden den momentanen Verkehr in Form von Anzahl Pakete die das Interface passierten Pakete pro Sekunde.

Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 6 Dahinter hat man die Möglichkeit, mittels Start eine Aufzeichnung zu starten. Mit Options kann man vor dem Start der Aufzeichnung noch einige spezifische Einstellungen vornehmen, und mittels Details kann man sich mehr Informationen zum entsprechenden Interface anzeigen lassen. Hier wird jedoch bewusst der Weg über die Options gewählt. Klickt man auf Options, so öffnet sich nun ein weiteres Fenster, mit welchem zusätzliche Einstellungen für die spätere Aufzeichnung vorgenommen werden können. Im folgenden werden die wichtigsten Optionen beschrieben. Allen voran und deutlich erkennbar ist der Capture-Filter, nicht zu verwechseln mit dem Display-Filter. Im Gegensatz zum Display-Filter wird mit dem Capture-Filter keine Sortierung vorgenommen, sondern man definiert damit, welche Pakete überhaupt aufgezeichnet werden sollen. Würde man jetzt icmp als Capture-Filter definieren, würden lediglich sämtliche ICMP-Pakete, die diesen Adapter passieren, aufgezeichnet, und keine weiteren Pakete. Die Syntax des Capture-Filters ist nicht identisch mit der des Display-Filters: host 10.100.2.50 Capture-Filter: Alle Pakete, die mit dem Host 10.100.2.50 zu tun haben

Version:1.00 Aktualisiert: 06.06.2011 durch: RLo Seite 7 ip.addr == 10.100.2.50 Gleicher Effekt beim Display-Filter Des Weiteren gibt es die Display Options sowie die Optionen zur Name Resolution : 1 2 3 4 5 6 1. Pakete in Echtzeit anzeigen, nicht erst nach Beendigung der Aufzeichnung 2. Automatischen herunterscrollen während der Aufzeichnung 3. Kleines Statistik-Fenster nicht anzeigen 4. MAC-Name auflösen: 00:13:d4:17:7a:62 AsustekC_17:7a:62 5. Hostname auflösen: 10.100.2.50 sfr02.ims-info.local 6. Transport-Namen auflösen: Konvertiert Portnummern in Protokollnamen ("25" zu "smtp") Hat man sämtliche Einstellungen vorgenommen, wird mittels Start-Button unten rechts mit der Aufzeichnung begonnen. Möchte man die Aufzeichnung stoppen, so kann dies in der Symbolleiste mit dem vierten Symbol von links gemacht werden: Zum Speichern einer Aufzeichnung klickt man entweder oben links auf File und danach auf Save as, oder man verwendet die Tastenkombination Ctrl+S. Anschliessend gibt man einen Namen sowie den Speicherort an und bestätigt die Eingabe.