Fehler im LAN finden mit Netzwerk Sniffer

Outlook überwacht

Nach der Definition der Filter starten Sie das Capturing und danach die verdächtige Applikation, in diesem Beispiel Outlook 2002.

Outlook 2002 produziert im Beispiel keine verdächtigen Verbindungen. Es nimmt Kontakt auf für einen DNS-Query und dann zu den Mailservern. Dabei nutzt es einmal den Standard POP3-Port und einmal den Port 995 (POP3 mit SSL)

Bei der ungesicherten Verbindung über den POP3-Port fällt bei der Paketanalyse gleich auf, dass das Passwort im Klartext übertragen wird: Ein erhebliches Sicherheitsrisiko, da im Netz jeder einen Sniffer benutzen und so die Passwörter sammeln könnte. Sehr sicherheitsbewusste Administratoren setzen deshalb einen Sniffer auf POP3-Verbindungen an, damit sie ihre Benutzer vor diesem Risiko warnen können. Ähnlich sensitive Protokolle sind FTP, Telnet oder HTTP.