CMD-Befehle Referenz

Klicke auf einen Befehl fĂŒr Details und Beispiele. Filtern nach Kategorie:

Quiz: CMD & Netzwerk

Teste dein Wissen — die Fragen werden bei jedem Start neu gemischt.

Punkte: 0
Frage: 1 / -

Netzwerk-Fehlersuche

Klicke dich durch den Entscheidungsbaum — systematisch zum Problem.

Wichtige Konzepte

Hintergrundwissen, das CMD-Befehle erst richtig verstÀndlich macht.

IPv4 vs. IPv6

IPv4

32-Bit-Adresse, z.B. 192.168.178.5. Vier Zahlenblöcke (0–255). Derzeit noch Standard im Heimnetz. Sichtbar bei ipconfig als "IPv4-Adresse".

IPv6

128-Bit-Adresse, z.B. fe80::1a2b:3c4d:5e6f. Viel mehr mögliche Adressen. Bei ipconfig als "IPv6-Adresse" sichtbar. Wird in Zukunft IPv4 ablösen.

Loopback

IPv4: 127.0.0.1 / IPv6: ::1. Pakete verlassen den PC nie. Dient zum Testen ob TCP/IP lokal korrekt funktioniert.

APIPA

Adresse 169.254.x.x = Windows hat keine IP vom DHCP-Server bekommen und sich selbst eine vergeben. Kein Internetzugang möglich!

Wichtige Ports & Protokolle

netstat zeigt offene Verbindungen mit Portnummern — diese Tabelle hilft bei der Interpretation.

Bekannte Ports (Well-known)

20/21FTP (DateiĂŒbertragung)
22SSH (sichere Verbindung)
23Telnet (unverschlĂŒsselt!)
25SMTP (E-Mail senden)
53DNS (Namensauflösung)
80HTTP (Web, unverschlĂŒsselt)
110POP3 (E-Mail empfangen)
143IMAP (E-Mail empfangen)
443HTTPS (Web, verschlĂŒsselt)
3389RDP (Remote Desktop)

TCP vs. UDP

TCP (Transmission Control Protocol): zuverlĂ€ssig, mit BestĂ€tigung. Datenpakete kommen garantiert und in der richtigen Reihenfolge an. Verwendet fĂŒr HTTP, FTP, SSH.


UDP (User Datagram Protocol): schnell, ohne BestĂ€tigung. Kein Overhead, aber Paketverlust möglich. Verwendet fĂŒr DNS, Streaming, VoIP, Online-Spiele.

Telnet als Port-Tester

Telnet eignet sich gut um zu prĂŒfen, ob ein bestimmter Port offen ist:

telnet smtp.server.ch 25
telnet www.google.com 443
Verbindung ok = Port offen
Fehler = Port gesperrt

⚠ Telnet ĂŒbertrĂ€gt Daten unverschlĂŒsselt — nie fĂŒr Passwörter verwenden!

WLAN-Sicherheit

VerschlĂŒsselungsstandards

WEP — veraltet, unsicher, nicht mehr verwenden.

WPA — besser, aber auch ĂŒberholt.

WPA2 — aktueller Standard, ausreichend sicher.

WPA3 — neuester Standard, empfohlen fĂŒr neue GerĂ€te.

netsh wlan — WLAN-Befehle

netsh wlan show profiles
(alle gespeicherten Netze)
netsh wlan show profile
name="MeinWLAN" key=clear
(Passwort anzeigen!)
netsh wlan delete profile
name="MeinWLAN"
(Profil löschen)

ARP-Poisoning / ARP-Spoofing

Was ist es?

Ein Angreifer sendet gefĂ€lschte ARP-Antworten ins Netzwerk und trĂ€gt seiner eigenen MAC-Adresse eine fremde IP-Adresse zu. Dadurch wird der Datenverkehr umgeleitet — der Angreifer kann Pakete mitlesen (Man-in-the-Middle).

Erkennen mit arp -a

VerdÀchtig: zwei verschiedene IP-Adressen zeigen dieselbe MAC-Adresse. Das deutet auf ARP-Spoofing hin.

arp -a
192.168.1.1 00-AA-BB-CC-DD-EE
192.168.1.5 00-AA-BB-CC-DD-EE !