Identifiziert Access-Points:
Kostenloses Tool: Unerwünschte Geräte im Netzwerk finden

von Werner Veith (werner.veith@networkcomputing.de)

16.02.2009

Mit dem »RogueScanner« fahndet der Administrator nach fremden Geräten in seinem Netzwerk. Für eine Klassifikation der gefundenen Komponenten und Rechner fragt das Tool eine Datenbank im Internet ab und markiert WLAN-Access-Points.

Nicht jedes Gerät das im Netzwerk hängt, gehört unbedingt dorthin. Da hat vielleicht ein Anwender einen Consumer-Access-Point in einem Elektromarkt gekauft. Dieser hängt nun mit der Standard-Konfiguration im Netz und bewirkt ein Sicherheitsloch. Mit dem kostenlosen »RogueScanner [1]« von Paglo [2] scannt der Administrator ein IP-Segment nach vorhandenen Rechnern und Netzwerk-Komponenten. Die Software liefert ihm anschließend eine Liste der gefundenen Geräte. Für eine genauere Beschreibung dieser fragt das Tool eine so genannte Collaborative-Device-Classification-Database, um zusätzliche Informationen zu liefern, um was für ein Gerät es sich handelt.

Der frei verfügbare »RoueScanner« von Paglo sucht im Subnetz nach vorhanden Geräten wie Switches, Server oder Workstations und identifiziert deren Geräteklasse.

Der Rogue-Scanner zeigt nicht nur die MAC- und IP-Adresse zu einem Gerät an. Er stellt auch fest, welche TCP- und UDP-Ports offen sind. Außerdem stellt er typische Netzwerkanfragen an ein System, und schaut, wie dieses darauf regiert. Weiter gibt es den DNS- und NetBIOS-Namen dazu.

Er zeigt auch den Hersteller, das Modell und die Klasse wie Access-Point an. Dazu sendet das Gerät eine Abfrage an einen Classification-Server im Internet. Dieser prüft, zu welcher gespeicherten Klasse, das Gerät am Besten passt. Stimmt die Identifizierung nicht, kann der Nutzer eine Korrektur an den Server übermitteln.

Erkennt das System einen WLAN-Access-Point (AP) dann unterlegt es diesen zusätzlich mit einer Farbe. So erkennt der IT-Verwalter auf einen Blick, was drahtlose Geräte sind. Kritisch zu bewerten ist, dass durch die Internet-Abfragen der Classification-Server theoretisch auch einen Überblick über das jeweilige gescannte Netzwerk bekommen könnte.

Beim ersten Start kann der Administrator den Adapter auswählen, den der Scanner für die Netzwerkabfragen benutzen soll. Weitere Konfigurationen erfolgen dann über die Kommandozeile beziehungsweise über die Konfigurationsdatei.

[1] http://www.paglo.com/opensource/roguescanner
[2] http://www.paglo.com

Verwandte Artikel
Leserkommentare

Die Leserkommentare sind für diesen Artikel deaktiviert.

» Tipp der Redaktion

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

» Top-Stories der Woche

Bild zu "50 Jahre IFA"

50 Jahre IFA

2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.

Bild zu "Was der 1&1-Werbestar wirklich will"

Was der 1&1-Werbestar wirklich will

Ist er ein Schauspieler, oder ist er »echt«? Seit diesem Frühjahr wirbt Marcell D’Avis als »Leiter Kundenzufriedenheit« in TV-Spots für den Internetprovider 1&1. CRN hat D’Avis getroffen.

» Meistgelesene News

Bild zu "Das sind die deutschen Top IT-Managerinnen 2010"

Das sind die deutschen Top IT-Managerinnen 2010

IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.

Bild zu "Nokia N8 mit Symbian 3"

Nokia N8 mit Symbian 3

Mit seinem neuen Touchscreen-Smartphone N8 will Nokia endlich Apples iPhone und der wachsenden Andoid-Konkurrenz wieder ernsthaft Paroli bieten. Eine besonders wichtige Rolle kommt daher dem neuen Symbian 3 zu, das die Bedienung per Touchscreen weit besser unterstützt als die Vorgängerversionen.

» Preisvergleich Top 5