Verbindungen mitschneiden und auswerten

Tutorial Sygate: Der Blick in die Matrix

Tutorial Sygate: Der Blick in die Matrix Verbindungen blocken und zurückverfolgen kann man mit fast jeder Firewall. Sygate hat aber noch eine Extra-Funktion, die einen in die Datenpakete reinschauen lässt. Ob persönliche Daten übertragen werden, kann man mit dadurch in vielen Fällen rausfinden.

Inhaltsverzeichnis

  1. 1Teilwissen reicht oft schon
  2. 2Das Protokoll auslesen
  3. 3Dateninflation
  4. 4Den Inhalt verstehen
  5. 5Lohnenswert: Nach Grundbegriffen suchen
  6. 6Die Suchfunktion einsetzen
  7. 7Experten haben ihre Tricks

Wie bereits im ersten Teil erwähnt, kann man per Rechtsklick auf eine Zeile die Verbindung zu einem Server zurückverfolgen und den Eigentümer herausfinden. Zu einer weiteren Extra-Funktion zählt aber noch das Protokollieren der Inhalte von Übertragungen.

Werbung

Das Packet Log von Sygate

Wenn Sie in den Optionen das "Full Packet Logging" aktiviert haben, wie im zweiten Teil beschrieben, können Sie sich das zugehörige Protokoll per Klick auf "View" >> "Packet Log" anzeigen lassen. Zugegeben, die Inhalte zu verstehen verlangt Profikenntnisse. Aber zwischen all den unverständlichen Daten und Angaben finden sich auch schonmal Passagen, die man verstehen kann.

Teilwissen reicht oft schon

Ein gezieltes Protokollieren einer Übertragung kann dann schonmal wichtige Hinweise liefern, wenn in dem Zahlengemenge etwa der eigene Name oder Dateinamen auftauchen, die man kennt. Wer den Nutzen des Protokolls einmal ausprobieren will, sollte alle Programme schließen, die das Internet brauchen, damit ihre Übertragungen nicht im Protokoll stören.

Dann schaltet man über die Optionen das "Full Packet Logging" ein und startet die Software, die im Verdacht steht, persönliche Daten zu übertragen. Natürlich muss man außerdem der Software, per Einstellung in Sygate, die Verbindung in's Internet erlauben.