Wie man das Protokoll auswertet
Tutorial: Sygate - Die Ernte einfahren
Software
Für Profis interessant ist auch der unterste Block für das "Packet Logging". Wenn man einen Haken bei "Enable Full Packet Logging" setzt, werden die Daten mitgeschrieben, die den PC verlassen und auch dort ankommen. Den Haken kann man setzen, wenn man das Verhalten einer bestimmten Software untersuchen möchte.
Mit den vorgegebenen 1024 Kilobyte für dieses Protokoll, ist es sehr schnell vollgeschrieben. Um etwa die Kommunikation von potentieller Spyware zu untersuchen, reichen sie aber aus. Laden Sie jedoch etwas aus dem Internet herunter, werden auch davon die Dateninhalte mitgeschrieben. Die bestehen aus unleserlichem Datenwust und sind eine exakte Kopie des Downloads.
Das Protokoll ist schnell voll
Da man ja für gewöhnlich weiß, was man aus dem Internet runterlädt, ist es unnötig 1024 Kilobyte-Häppchen dieser Daten mitzuschneiden. Zumal Downloads ja gerne größer als ein Megabyte sind. Sind die voreingestellten 1024 Kilobyte voll, wird für jedes neue Byte, das hinzukommt, am Ende des Protokolls das jeweils älteste weggelöscht.
Man zeichnet also immer nur den letzten 1024 Kilobyte großen Abschnitt einer umfangreicheren Übertragung auf. "Das Packet-Log" wird später genauer erklärt. Verlassen Sie nun mit "OK" die Einstellungen wieder und schauen Sie sich wieder das normale "Traffic Log" an:
Das Protokoll des Netzverkehrs ist chronologisch sortiert. Die erste Spalte zeigt Datum und Uhrzeit eines Eintrags. In der Spalte daneben ist angegeben, wie die Firewall auf den Verbindungsversuch reagiert hat, also ob die Software geblockt wurde oder nicht.
« zurück 1 | 2 | 3 | 4 | 5 weiter »
Mehr über: Software, Tutorial, Firewall, Sygate, Sicher im Internet
-
Tutorial Sygate: Der Blick in die Matrix
Verbindungen mitschneiden und auswerten -
Tutorial Securepoint-Firewall: Freeware für zwischendurch
Schnelles Mittel gegen Software mit Telefonitis -
The Pirate Bay sieht keine Zukunft für Bittorrent
Betreiber arbeiten an eigenem P2P-Protokoll
nach oben




