ethereal
- Im ersten Schritt wollen wir einen PING verfolgen der bei der Station ankommt. Dazu sollten alle Browser-Fenster und andere Programme wie E-Mail-Client oder MSN Messenger, die regelmäßig über das Netz kommunizieren, abgeschaltet sein, damit wir nicht zuviel Verkehr haben. Den könnte man zwar mit Filtern herausfiltern, aber unsere vmware-Container haben nur wenig Memory zugeteilt bekommen, da ja bis zu 8 Boxen gleichzeitig laufen sollen.
| |
| |
| |
:Glücklichwerweise haben wir erstmal nicht viel einzustellen
| |
:Nachdem wir die Protokollierung über den Capture-Button gestartet haben, bekomen wird diese Anzeige.
| |
: Hier sehen wir welche Pakete von Ethereal protokolliert wurden | |
: Wir wollen die Aufzeichnung im Klartext speichern. Dazu benutzen wir Export
| |
: Beim speichern bietet uns Ethereal an, wie die Speicherung erfolgen soll.
|
Wenn wir wissen wollen, welche Pakete versendet werden, wenn wir mit einem Container ins Internet gehen, dann müssen wir die Netzwerkkarte unseres virtuellen Gateways belauschen. Diese muß "bridged" mit dem realen Host konfiguriert sein. Wi installieren Ethereal im Host-Betriebssystem und lassen Sie den Sniffer an der Hardware-Netzwerkkarte lauschen, an der die virtuelle Maschine angeschlossen ist. Aus einem Mitschnitt lassen sich leicht IP-Pakete herausfiltern, die Anwendungen aus der virtuellen Maschine versenden: Dazu tragen Sie als Filter ip.addr == gefolgt von der IP-Adresse der VM ein.