NetBIOS (Network Basic Input/Output System) ist ein älteres Netzwerkprotokoll, das ursprünglich von IBM entwickelt wurde und zur Kommunikation zwischen Computern in lokalen Netzwerken (LAN) verwendet wird. Es wurde später von Microsoft erweitert und in seinen Windows-Betriebssystemen implementiert. Obwohl es in modernen Netzwerken zunehmend durch neuere Protokolle wie TCP/IP und SMB (Server Message Block) ersetzt wurde, wird es immer noch in einigen Umgebungen eingesetzt, insbesondere in älteren Windows-Netzwerken.
Funktionsweise
NetBIOS bietet eine Reihe von Diensten für die Kommunikation zwischen Computern in einem lokalen Netzwerk. Zu den Hauptfunktionen gehören:
Namensauflösung: NetBIOS ermöglicht die Zuordnung von Computernamen zu IP-Adressen im Netzwerk. Dies ermöglicht es Benutzern, auf Ressourcen in einem Netzwerk zuzugreifen, indem sie den Computer anhand seines Namen identifizieren, anstatt die IP-Adresse zu kennen.
Sitzungssteuerung: NetBIOS erleichtert die Einrichtung und Verwaltung von Sitzungen zwischen Client- und Server-Computern. Dies ermöglicht die Übertragung von Daten und die Kommunikation über das Netzwerk.
Datentransport: NetBIOS ermöglicht die Übertragung von Daten zwischen Computern im Netzwerk. Dies umfasst die Segmentierung von Daten in Pakete, die Adressierung und Weiterleitung von Paketen sowie die Wiederherstellung verlorener Pakete.
Komponenten
NetBIOS besteht aus mehreren Komponenten, die zur Kommunikation und Verwaltung des Netzwerks verwendet werden:
NetBIOS-Namen: Jeder Computer im Netzwerk hat einen eindeutigen NetBIOS-Namen, der zur Identifizierung des Computers verwendet wird.
NetBIOS-Sitzungen: Eine Sitzung wird zwischen zwei Computern hergestellt, um eine Kommunikationsverbindung herzustellen. Sie ermöglicht den Austausch von Daten zwischen den Computern.
NetBIOS-Datendienst: Dieser Dienst ermöglicht die Übertragung von Daten zwischen Computern im Netzwerk. Er ist für die Segmentierung von Daten in Pakete, die Adressierung und Weiterleitung von Paketen sowie die Wiederherstellung verlorener Pakete verantwortlich.
NetBIOS-Namensdienst: Der Namensdienst ermöglicht die Auflösung von Computernamen in IP-Adressen und umgekehrt. Er spielt eine wichtige Rolle bei der Identifizierung von Computern im Netzwerk.
Sicherheitsaspekte
NetBIOS wurde in einer Zeit entwickelt, als Sicherheitsbedenken nicht so ausgeprägt waren wie heute. Daher hat das Protokoll einige Sicherheitsprobleme, die es anfällig für Angriffe machen. Dazu gehören:
Klartextkommunikation: NetBIOS überträgt Daten im Klartext, was sie anfällig für Sniffing-Angriffe macht, bei denen ein Angreifer den Netzwerkverkehr abfängt und liest.
Schwache Authentifizierung: NetBIOS verwendet einfache Authentifizierungsmethoden, die anfällig für Brute-Force- und Pass-the-Hash-Angriffe sind.
Sicherheitslücken: Es wurden verschiedene Sicherheitslücken in NetBIOS-Implementierungen gefunden, die von Angreifern ausgenutzt werden können, um auf das Netzwerk zuzugreifen oder es zu kompromittieren.