Was ist ein Sniffer? Funktionsweise und Einsatzgebiete (2024)

Definition Sniffing | Sniffer Was ist ein Sniffer und was ist Sniffing?

Von Dipl.-Ing. (FH) Stefan Luber 4 min Lesedauer

Anbieter zum Thema

Ein Sniffer ist eine Software oder ein Gerät zum Mitschneiden, Protokollieren und Analysieren des Datenverkehrs in einem Netzwerk. Sniffing ist für die Fehlersuche, Netzwerkanalysen und die Netzwerküberwachung aber auch für bösartige Zwecke wie das unbefugte Mitlesen von Datenverkehr einsetzbar.

Bei einem Sniffer handelt es sich um ein Gerät, bestehend aus Hard- und Software, oder um ein Software-Tool zum Mitlesen, Protokollieren und Analysieren des Datenverkehrs an einem Netzwerkanschluss oder in einem Netzwerk. Der Begriff leitet sich vom englischen Verb "to sniff" ab, was im Deutschen "schnüffeln" bedeutet. Der Vorgang des Mitlesens, Protokollierens und Analysierens des Datenverkehrs wird als Sniffing bezeichnet. Alternative Begriffe für Sniffer sind Netzwerkanalysator, Paket-Sniffer, Packet Analyzer oder Protokollanalysator. Je nach Positionierung des Sniffers oder Installationsort der Software lässt sich der Datenverkehr eines einzelnen Netzwerkteilnehmers oder eines kompletten Netzwerksegments mit mehreren Teilnehmern mitschneiden. Sniffer-Lösungen besitzen häufig umfassende Darstellungs- und Aufbereitungsmöglichkeiten des mitgeschnittenen Datenverkehrs und der Analyseergebnisse.

Sniffing ist in der Regel legal, solange es im eigenen Netzwerk zum Einsatz kommt und keine Datenschutzvorgaben verletzt werden. Mit rechtlichen Konsequenzen ist zu rechnen, wenn Sniffing unbefugt eingesetzt wird, um beispielsweise Datenverkehr auszuspionieren oder Daten zu stehlen. Unbefugtes Sniffing fällt unter den § 202a des Strafgesetzbuches (StGB) (Ausspähen von Daten).

Es existieren zahlreiche kommerzielle, kostenpflichtige oder Open-Source-basierte, kostenlose Sniffing-Lösungen. Auch in vielen Betriebssystemen selbst sind entsprechende Funktionen zum Mitlesen, Protokollieren und Analysieren des Datenverkehrs integriert. Beispiele für softwarebasierte Sniffing-Lösungen sind Ettercap, tcpdump oder Wireshark (ehemals Ethereal). Wireshark ist eines der bekanntesten und am häufigsten verwendeten freien Sniffer-Tools. Es ist auf den gängigen Betriebssystemen wie Windows, macOS oder Linux nutzbar und bietet einen riesigen Funktionsumfang zum Mitschneiden und Analysieren vieler verschiedener Netzwerkprotokolle.

Die verschiedenen Arten von Sniffern

Sniffer sind in vielen verschiedenen Hard- und Softwareausführungen verfügbar. Grundsätzlich sind sie abhängig von der Art der Realisierung und den Einsatzmöglichkeiten in unterschiedliche Arten von Sniffern einteilbar. Eine Möglichkeit ist die Unterscheidung in reine softwarebasierte Lösungen und in eigenständige Hardware-Sniffer. Prinzipiell benötigt ein Sniffer zum Mitlesen des Datenverkehrs immer eine Hardwarekomponente wie einen Netzwerkadapter und eine Software, die den Netzwerkadapter entsprechend ansteuert. Bei einer softwarebasierten Lösung verwendet das Sniffer-Programm die in einem Rechner vorhandenen Netzwerkadapter. Deshalb ist es ausreichend, nur die Software zu installieren, die auf die Netzwerkadapter des Host-Rechners zugreift und sie für das Sniffing ansteuert. Eigenständige Hardware-Sniffer sind für den Einsatz unabhängig von einem Host-Rechner vorgesehen. Sie sind mit allen notwendigen Hard- und Softwarekomponenten zum Mitschneiden und Analysieren des Netzwerkdatenverkehrs ausgestattet und lassen sich standalone einsetzen. Beispielsweise werden sie an zentralen Stellen eines Netzwerks angeschlossen, an denen die Daten kompletter Netzsegmente oder Netzbereiche und all ihrer Teilnehmer mitgeschnitten werden können. Professionelle Hardware-Sniffer sind so dimensioniert, dass Netzwerkverkehr mit hohem Datendurchsatz mitgelesen werden kann, ohne dass Daten verworfen werden müssen.

Es existieren auch verteilte hard- oder softwarebasierte Sniffing-Lösungen. Sie bestehen aus mehreren Sniffing-Sonden oder Sniffing-Agenten, die an verschiedenen Stellen des Netzwerks positioniert oder auf verschiedenen Netzwerkgeräten installiert werden. Die Sonden lesen den Datenverkehr mit und senden ihn an eine zentrale Sniffing-Software oder ein zentrales Sniffing-Gerät, das Aufgaben wie das Auswerten, das Protokollieren oder das Aufbereiten der Analyseergebnisse übernimmt.

Eine weitere Möglichkeit, Sniffer zu kategorisieren, ist die Unterteilung in aktive und passive Sniffer. Passive Sniffer greifen nicht in den Datenverkehr ein. Sie lesen den Verkehr nur passiv mit und sind in einem Netzwerk kaum aufzuspüren. Aktive Sniffer hingegen senden selbst aktiv Daten wie ICMP-Redirects aus oder betreiben ARP-Spoofing. Dadurch lässt sich Datenverkehr zum Mitlesen gezielt umlenken. Aktive Sniffer sind aufgrund ihres aktiven Verhaltens leichter aufzuspüren.

Prinzipielle Funktionsweise eines Sniffers

Sniffer können nur den Datenverkehr mitlesen und analysieren, der am Netzwerkadapter des Hostsystems oder des Sniffer-Geräts anliegt. Früher war es in Hub-basierten Umgebungen möglich, den kompletten Datenverkehr eines Netzwerksegments mitzulesen, wenn sich der Netzwerkadapter des Sniffers im Promiscuous Mode befand. Der Promiscuous Mode bedeutet, dass sämtliche über den Netzwerkadapter laufenden Daten eines Netzwerksegments mitgeschnitten werden können, auch wenn die Datenpakete gar nicht an den Host des Netzwerkadapters adressiert sind. Im Non-Promiscuous Mode lassen sich nur die an den betreffenden Host adressierten oder von ihm versendeten Daten mitlesen.

Heute kommen in LAN-Umgebungen fast nur noch geswitchte Netzwerkinstallationen zum Einsatz. An einem geswitchten Netzwerkport stehen nur die an den jeweils angeschlossenen Host adressierten Ethernet-Frames oder Broadcast- und Multicast-Frames an alle oder mehrere Hosts zur Verfügung. Nur diese lassen sich mitlesen und analysieren. Über Verfahren wie ARP-Spoofing und ICMP-Redirects oder über sogenannte Spiegel- oder Monitorports ist es aber möglich, auch Verkehr anderer Hosts oder Netzwerksegmente an einem Switchport sichtbar zu machen.

Um den Datenverkehr zu analysieren, lesen die Sniffer entweder den kompletten Inhalt der Datenpakete oder nur die Informationen des Protokoll-Headers mit. Über die Adressen und Protokollinformationen des Headers lässt sich der Verkehr nach bestimmten Kriterien filtern und auswerten. Je nach Sniffer-Lösung finden die Analysen online in nahezu Echtzeit statt oder erfolgen offline zu einem späteren Zeitpunkt auf Basis des mitgeschnittenen und gespeicherten Datenverkehrs.

Anwendungsbereiche und Einsatzmöglichkeiten eines Sniffers

Sniffer bieten vielfältige Anwendungsbereiche und Einsatzmöglichkeiten. Zu diesen zählen:

  • Überwachung des Datenverkehrs und der IT-Sicherheit
  • Aufspüren von Anomalien, Schwachstellen oder verdächtigem beziehungsweise unerwünschtem Datenverkehr
  • Erkennen von Angriffen oder Einbruchsversuchen und Aufspüren von Schadprogrammen
  • Optimierung von Netzwerken und Netzwerkanwendungen
  • Optimierung von Verkehrsflüssen
  • Fehlersuche und Problemdiagnose
  • Untersuchungen auf Protokollkonformität
  • Reverse Engineering
  • Erstellen von Netzwerkstatistiken
  • Umsetzung von Compliance-Richtlinien

Sniffing kann auch für illegale Zwecke zum Einsatz kommen. Cyberkriminelle nutzen Sniffing beispielsweise zum:

  • unbefugten Mitlesen und Ausspähen von Daten wie das Mitschneiden von Benutzerkennungen und Zugangsdaten
  • Stehlen sensibler Daten oder geistigen Eigentums und Betriebsspionage
  • Aufspüren von schlecht abgesicherten Angriffszielen.

(ID:50038528)

Was ist ein Sniffer? Funktionsweise und Einsatzgebiete (2024)

FAQs

Was ist ein Sniffer? Funktionsweise und Einsatzgebiete? ›

Ein Sniffer ist eine Software oder ein Gerät zum Mitschneiden, Protokollieren und Analysieren des Datenverkehrs in einem Netzwerk. Sniffing ist für die Fehlersuche, Netzwerkanalysen und die Netzwerküberwachung aber auch für bösartige Zwecke wie das unbefugte Mitlesen von Datenverkehr einsetzbar.

Wie funktioniert ein Sniffer? ›

Ein Packet-Sniffer kann Ihre Passwörter und Anmeldedaten aufzeichnen, sehen, welche Websites Sie besuchen und was Sie dort tun, und Ihre IP-Adresse und Ihren Standort offenbaren. Unternehmen setzen Sniffer ein, um die Aktivitäten in ihren Netzwerken zu überwachen und den Datenverkehr auf Malware zu untersuchen.

Wie funktioniert Sniffen? ›

Bei einem Sniffer handelt es sich um ein Software- oder Hardware-Tool, mit dem ein Benutzer Ihren Internetdatenverkehr in Echtzeit überwachen bzw. in ihm „herumschnüffeln“ und sämtliche Daten, die an Ihrem Computer ein- oder ausgehen, erfassen kann.

Wie funktioniert Sniffer? ›

Sniffer zeichnen den Internetverkehr auf und analysieren die Datenströme, um die Art oder sogar den spezifischen Inhalt der über ein Netzwerk gesendeten Daten aufzudecken .

Was bringt ein Sniffer? ›

Ein Sniffer (von englisch sniff für „schnüffeln“) ist eine Software, die den Datenverkehr eines Rechnernetzes analysieren kann. Es handelt sich um ein Werkzeug (Tool) der Netzwerkanalyse.

Was kann man alles Sniffen? ›

Hauptsächlich werden Haushalts- und Industrieprodukte geschnüffelt, wie zum Beispiel Klebstoffe und Klebstoffverdünner, Lacke jeder Art, Farbverdünner, Fleckenentferner, Feuerzeuggas, Nagellack und Nagellackentferner, Fett- und Wachslöser, Haarsprays, Schuhsprays, Filzschreiber und Benzin.

Wie viel Leben hat ein Sniffer? ›

Schnüffler
Lebensenergie14 ( )
GrößeErwachsen Breite: 0,7 Blöcke Höhe: 0,6 Blöcke Baby Breite: 0,35 Blöcke Höhe: 0,3 Blöcke
SpawnBefehl /summon oder Spawn-Ei
Verwendbare GegenständeLeine Ingwerliliensamen
EinführungSiehe Geschichte
6 more rows

Was ist der Zweck von Paket-Sniffer? ›

Packet Sniffing ist eine Methode zum Erkennen und Auswerten von Paketdaten, die über ein Netzwerk gesendet werden . Sie kann von Administratoren zur Netzwerküberwachung und -sicherheit verwendet werden. Allerdings können Packet Sniffing-Tools auch von Hackern verwendet werden, um vertrauliche Daten auszuspionieren oder zu stehlen.

Was ist Sniffen? ›

[1] Jargon, Drogenszene, intransitiv: Dämpfe von flüchtigen Lösungsmitteln einatmen, um einen Rauschzustand zu erreichen. [2] Jargon, Drogenszene, transitiv: einen bestimmten Stoff benutzen, um dessen Dämpfe einzuatmen. Herkunft: vom englischen Verb to sniff en „schnüffeln, schnuppern“

Was ist Sniffen Luftfracht? ›

Der Sprengstoff-Spurendetektor (im Volksmund “Sniffer” genannt) kommt als Kontrollmethode für Luftfracht mit Übergröße zum Einsatz, oder auch wen ein Dunkelalarm erzeugt wurde. Vorteile: Ein Explosive Trace Detector (ETD)-System ist tragbar, flexibel und sofort auch bei Ihnen vor Ort einsatzbereit.

Was ist Animal Sniffer Android? ›

Animal Sniffer prüft die binäre Kompatibilität Ihres Projekts mit einer bestimmten Version einer Java-Bibliothek . Bei Toast verwenden wir Animal Sniffer, um sicherzustellen, dass die von unseren Android-Apps verwendeten Bibliotheken keine APIs verwenden, die auf unseren ältesten unterstützten Geräten nicht verfügbar sind.

Ist Netzwerk-Sniffing illegal? ›

Es verstößt gegen Datenschutzgesetze und -vorschriften, die Einzelpersonen und Organisationen vor unbefugtem Zugriff auf ihre Daten schützen sollen. Ethisches Sniffing für legitime Zwecke, wie etwa Netzwerkdiagnosen, ist legal, wenn es im Rahmen des Gesetzes durchgeführt wird .

Was ist ein Cybersicherheits-Sniffer? ›

Sniffer sind Netzwerktools, die Datenpakete untersuchen können, die durch ein Netzwerk übertragen werden. Sniffer können entweder spezielle Software zum Erfassen von Datenpaketen oder ein physisches Hardwaregerät sein, das direkt an ein Netzwerk angeschlossen ist.

Was können Sniffer finden? ›

Ein Sniffer ist ein passiver Mob, der nicht auf natürliche Weise erscheint und nur aus Sniffer-Eiern schlüpfen kann. Er erschnüffelt und gräbt Samen für verschiedene einzigartige Zierpflanzen aus Erde, Gras und Moosblöcken aus .

Wie viel Platz benötigen Sniffer? ›

Sie schnüffeln mit ihrer Nase herum, bis sie Fackelblumensamen oder eine Kannenkapsel finden. Aber um etwas zu finden, brauchen sie mindestens eine 6x6 große Fläche, um es aufzuspüren, und nachdem sie einen Gegenstand gefunden haben, gibt es eine Abkühlphase von acht Minuten, bevor sie die Aufgabe erneut ausführen können.

Was ist ein Sniffer it? ›

Was ist das IT-Sniffing? In der Informatik ist das Sniffing das Überwachen und Erfassen von Daten in Echtzeit auf einem Netzwerk. Dieser Prozess wird durch den Einsatz spezifischer Software oder Hardware, bekannt als "Sniffer", durchgeführt.

Wie lange braucht ein Sniffer zum Wachsen? ›

Ein Schnüffler braucht mindestens eine Fläche von 6×6, um diese uralten Samen zu erschnüffeln und hat eine achtminütige Abkühlzeit, bevor er wieder graben kann. Schnüffler können die folgenden Blöcke graben: Dreck, Grasblock, Podzol, grober Dreck, verwurzelter Dreck, Moosblock, Schlamm und schlammige Mangrovenwurzeln.

Kann man Sniffer Paaren? ›

Wie die meisten Tiere, kann man den Sniffer zur Paarung bewegen, wenn man zwei Exemplare füttert, in diesem Fall mit einer „Torchflower“. Daraufhin entsteht dann ein Sniffer-Baby, das einige Tage braucht, um ausgewachsen zu sein.

Wo kann man einen Sniffer finden? ›

Minecraft: So bekommen Sie Sniffer

Schnüfflereier finden Sie ausschließlich in Ozeanruinen, die sich in warmen Gewässern befinden. Schnappen Sie sich also ein Boot und halten Sie nach Strukturen im Ozean Ausschau. Haben Sie eine Ozeanruine gefunden, benötigen Sie nur noch einen Pinsel.

Was ist der Sniffer-Modus? ›

Mit Sniffer können Sie die Netzwerkaktivität überwachen und aufzeichnen sowie Probleme erkennen . Die konfigurierte Paketanalysemaschine empfängt den mit dem Airopeek-Protokoll gekapselten 802.11-Datenverkehr von der Controller-Verwaltungs-IP-Adresse mit Quellport UDP/5555 und Ziel UDP/5000.

Top Articles
Latest Posts
Recommended Articles
Article information

Author: Prof. An Powlowski

Last Updated:

Views: 6272

Rating: 4.3 / 5 (44 voted)

Reviews: 83% of readers found this page helpful

Author information

Name: Prof. An Powlowski

Birthday: 1992-09-29

Address: Apt. 994 8891 Orval Hill, Brittnyburgh, AZ 41023-0398

Phone: +26417467956738

Job: District Marketing Strategist

Hobby: Embroidery, Bodybuilding, Motor sports, Amateur radio, Wood carving, Whittling, Air sports

Introduction: My name is Prof. An Powlowski, I am a charming, helpful, attractive, good, graceful, thoughtful, vast person who loves writing and wants to share my knowledge and understanding with you.