Ergebnis 1 bis 4 von 4

Internetverlauf per Router mitschneiden

  1. #1 Zitieren
    General Avatar von Tsamsiyu
    Registriert seit
    Mar 2008
    Ort
    An dem Ort den das Auge nicht sieht.
    Beiträge
    3.719
    Moin zusammen,

    vorab: Der Grund warum ich das mitschneiden möchte, ist das wiederholte Vorkommen, von Abmahnungen aufgrund von illegalen Uploads und um dies widerlegen zu können, bzw. die wirklichen Täter zu identifitieren. Ich möchte damit nicht etwaige Mitnutzer ausspähen.

    Ich bin bei der Fritzbox unter Paketmitschnitt, jedoch gibt es da verschiedene Reiter (siehe unten) und ich bin da leider kein Experte. Ich wüsste gerne von den Leute mit mehr Ahnung hier, was da empfehlenswert auszuwählen wäre. Falls der Thread unerwünscht ist bitte löschen.

    Spoiler:(zum lesen bitte Text markieren)
    namenloser Held: "Die Armeen des Bösen werden von Drachen angeführt."
    Lord Hagen: "Laut der alten Schriften ist es viele Jahrhunderte her, dass Drachen gesichtet wurden, sag mir, warum sollte ich deinen Worten Glauben schenken?"
    namenloser Held: "Die Frage ist doch nicht ob du mir glauben kannst. Die Frage ist, kannst du es dir leisten mir nicht zu glauben wenn ich die Wahrheit sage?" (Gothic II) Immernoch ungeschlagen

    WARNING! Unpleasent spoiler!
    Spoiler:(zum lesen bitte Text markieren)
    You just lost the game.
    Tsamsiyu ist offline

  2. #2 Zitieren
    Tieftöner Avatar von Lookbehind
    Registriert seit
    Dec 2007
    Beiträge
    15.176
    Ist es beabsichtigt, dass da zwei mal das gleiche Bild zu sehen ist?

    Viel zu erklären gibt es da nicht. An der "Längenlimitierung pro Paket" (aka MTU) nicht rum fummeln, wenn man nicht absolut weiß, was man da tut. Und das du hier fragen musst, ist für mich Grund zur Annahme, dass du das nicht weißt.
    Wobei es mich wundert, dass das auf 1600 steht. Schon mal dran gedreht?

    Ansonsten kannst du da für verschiedene "Interfaces" (also einzelne Netzwerk-Anschlüsse, oder ganze Anschluss-Gruppen) die Paket-Protokollierung an und aus schalten. Für welches du das einschalten musst? Keine Ahnung. An welchem hängt denn der verdächtige Rechner dran?

    Allerdings, noch ne Frage dazu: Wieviel Speicher hat die FritzBox denn? Hab da jetzt auf die Schnelle nichts zu gefunden und nicht die Zeit für langes Googeln grade. Erfahrungsgemäß sind Router nicht SO üppig mit Speicher ausgestattet, und wenn du wirklich ALLE Pakete mitschneiden möchtest .... Ich geb ihm 2 Stunden, dann is der Speicher voll!
    Alternativ kannst du dich ja mal mit WireShark befassen
    Lookbehind ist offline

  3. #3 Zitieren
    General Avatar von Tsamsiyu
    Registriert seit
    Mar 2008
    Ort
    An dem Ort den das Auge nicht sieht.
    Beiträge
    3.719
    Zitat Zitat von Lookbehind Beitrag anzeigen
    Ist es beabsichtigt, dass da zwei mal das gleiche Bild zu sehen ist?

    Viel zu erklären gibt es da nicht. An der "Längenlimitierung pro Paket" (aka MTU) nicht rum fummeln, wenn man nicht absolut weiß, was man da tut. Und das du hier fragen musst, ist für mich Grund zur Annahme, dass du das nicht weißt.
    Wobei es mich wundert, dass das auf 1600 steht. Schon mal dran gedreht?

    Ansonsten kannst du da für verschiedene "Interfaces" (also einzelne Netzwerk-Anschlüsse, oder ganze Anschluss-Gruppen) die Paket-Protokollierung an und aus schalten. Für welches du das einschalten musst? Keine Ahnung. An welchem hängt denn der verdächtige Rechner dran?

    Allerdings, noch ne Frage dazu: Wieviel Speicher hat die FritzBox denn? Hab da jetzt auf die Schnelle nichts zu gefunden und nicht die Zeit für langes Googeln grade. Erfahrungsgemäß sind Router nicht SO üppig mit Speicher ausgestattet, und wenn du wirklich ALLE Pakete mitschneiden möchtest .... Ich geb ihm 2 Stunden, dann is der Speicher voll!
    Alternativ kannst du dich ja mal mit WireShark befassen
    Nein, da sollte eigentlich ein anderes Bild sein. >.<

    Ich hab dabei noch nix geändert, wenn etwas passiert, dann über WLAN. Gibts auch ne Möglichkeit, nur die Nutzung des PCs zu checken? Sprich Gerät xy hat dann und dann über den Router aufs Internet zugegriffen. Dann würde man ja auch sehen, ob sich ein fremder PC ins WLAN einhackt.

    Werd mir WireShark mal anschauen, danke schonmal für die Hilfe.

    Edit: Wenn ich das auf die Schnelle richtig verstehe, kann ich mir WireShark auf den PC laden und er liest dann die Kommunikation über den Router aus oder nur von meinem Gerät?
    namenloser Held: "Die Armeen des Bösen werden von Drachen angeführt."
    Lord Hagen: "Laut der alten Schriften ist es viele Jahrhunderte her, dass Drachen gesichtet wurden, sag mir, warum sollte ich deinen Worten Glauben schenken?"
    namenloser Held: "Die Frage ist doch nicht ob du mir glauben kannst. Die Frage ist, kannst du es dir leisten mir nicht zu glauben wenn ich die Wahrheit sage?" (Gothic II) Immernoch ungeschlagen

    WARNING! Unpleasent spoiler!
    Spoiler:(zum lesen bitte Text markieren)
    You just lost the game.
    Tsamsiyu ist offline

  4. #4 Zitieren

    Metasyntaktische Variable
    Avatar von foobar
    Registriert seit
    Sep 2004
    Ort
    Direkt hinter dir! Buh!
    Beiträge
    24.045
    Zitat Zitat von Tsamsiyu Beitrag anzeigen
    Edit: Wenn ich das auf die Schnelle richtig verstehe, kann ich mir WireShark auf den PC laden und er liest dann die Kommunikation über den Router aus oder nur von meinem Gerät?
    Von deinem PC aus liest er auch nur das, was an deinem PC vorbei kommt. Letztlich ist das auch das, was die Fritzbox selbst macht, Paketmitschnitt via PCAP. Was die Box mitgeschnitten hat, kannst du auch auf dem PC mit Wireshark auswerten. Die Daten sind kompatibel.

    Die Fritzbox kann den Mitschnitt übrigens angeblich auch als gestreamten Download an ein anderes System weiterleiten (z.B. einen laufenden PC oder einen Raspi). Fließen Daten, wird in den laufenden, aktiven Download geschrieben. Fließen keine Daten, pausiert der Download. Dadurch wird auf der Box selbst nix gespeichert.

    http://www.pcwelt.de/ratgeber/Ratgeb...n-7694763.html
    http://www.wehavemorefun.de/fritzbox...e_mitschneiden


    Ich bin mir nur nicht sicher, ob das überhaupt der richtige Ansatz ist. Einmal fallen da sehr viele Daten an. Was nicht nur bei der Speicherung, sondern auch der späteren Auswertung problematisch ist. Es kann ferner datenschutzrechtlich und sogar strafrechtlich ein Problem sein (bspw. unterliegen die E-Mails deiner Mitbenutzer dem Fernmeldegeheimnis). Und am Ende bringst du dich dadurch selbst in die Zwangslage, zum Selbstschutz deine Mitbenutzer (Freunde zu Besuch oder Mitbewohner) ans Messer liefern zu müssen. Das wird der Beziehung zu diesen auch nicht unbedingt helfen. Hast du hingegen ungebetene Mitbenutzer, wärst du mit einer vernünftigen Absicherung deines (W)LANs besser bedient.

    Eine pragmatische Alternative könnte der Wechsel zu einem Anbieter sein, der die IP-Adresse einfach nicht speichert. Vodafone soll das angeblich so handhaben. Im Zweifel vorher mal nachfragen, ob das immer noch so ist. Dann geht das Auskunftsersuchen der Rechteinhaber einfach ins Leere.


    EDIT: Weitere (technische) Möglichkeiten:
    • Zwinge die Mitnutzer in das Gastnetz der Fritzbox. Das sollte IIRC ab Werk auf Surfen und E-Mails beschränkt sein.
    • Eigenes Gast-Netz mit einer Router-Kaskade oder einem Multi-LAN-Router bauen. Da hast du i.d.R. mehr Filtermöglichkeiten, um unerwünschte Anwendungen wegzufiltern. Perfekt ist das zwar alles nicht, aber je nach Know-How einer Mitbenutzer mag es ausreichend sein.

    Feeling a bit masochistic and want to read more of my diatribes? Check out Foobar's Rantpage.

    foobar erklärt die Welt der Informatik: Was ist ein Zeichensatz?Was ist die 32Bit-Grenze?Warum sind Speicheroptimierer Unsinn?Wie teste ich meinen RAM?Was ist HDR?Was ist Tesselation?Warum haben wir ein Urheberrecht?Partitionieren mit MBR oder GPT?Was hat es mit dem m.2-Format auf sich?Warum soll ich meine SSD nicht zum Anschlag befüllen?Wer hat an der MTU gedreht?UEFI oder BIOS Boot?Was muss man über Virenscanner wissen?Defragmentieren sinnvoll?Warum ist bei CCleaner & Co. Vorsicht angesagt?Was hat es mit 4Kn bei Festplatten auf sich?Was ist Bitrot?Was sind die historischen Hintergründe zur (nicht immer optimalen) Sicherheit von Windows?Wie kann ich Datenträger sicher löschen?Was muss ich bzgl. Smartphone-Sicherheit wissen?Warum sind Y-Kabel für USB oft keine gute Idee?Warum sind lange Passwörter besser als komplizierte?Wie funktionieren Tintenstrahldrucker-Düsen?Wie wähle ich eine Linux-Distribution für mich aus?Warum ist Linux sicherer als Windows?Sind statische Entladungen bei Elektronik wirklich ein Problem?Wie repariere ich meinen PC-Lüfter?Was ist die MBR-Lücke?Wie funktioniert eine Quarz-Uhr?Was macht der Init-Prozess unter Linux und wie schlimm ist SystemD?Mainboard-Batterie - wann wechseln?Smartphone ohne Google?
    foobar ist offline Geändert von foobar (09.05.2017 um 13:22 Uhr)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •