Wir müssten zur Fehlersuche den Netzwerkverkehr zwischen einem Materialflussrechner und der angesteuerten Hardware abhören. Mit Hilfe eines Sniffers wäre das natürlich möglich. Nun ist in unserem internen Firmen-Forum allerdings eine Diskussion um die Verwendung von Sniffern entbrannt: Unsere Administratoren sind der Meinung, dass man mit einem Sniffer das gesamte Firmennetz lahm legen könnte und außerdem die Verwendung eines Sniffers im Netzwerk nachgewiesen werden kann. Ist das wirklich der Fall?
Es gibt tatsächlich Tools, die Netzwerk-Schnittstellen im so genannten Promiscuous Mode, wie sie Sniffer in der Regel verwenden, entdecken können. Wenn der Sniffer nur zwischen Ihrem Materialflussrechner und der zugehörigen Hardware sitzt oder sein Betrieb im Netz mit Ihren Administratoren abgesprochen ist, sollte das keine Probleme bereiten. Solange der Sniffer rein passiv arbeitet, besteht auch keine Gefahr, das Netzwerk lahm zu legen. Problematisch wird es erst dann, wenn Sie den Verkehr umleiten müssen, damit Ihr Sniffer etwas sieht. Das ist vor allem bei Switches ohne Monitoring-Port der Fall. (
ju)