2

HTTP スニファー プログラムを作成し、最初にスタンドアロン PC (Fedora) で実行しましたが、うまく機能しました。そして、これをLAN設定(バスLAN、Fedora OS再び)で試し、eth0をpromiscモードに設定すると、プログラムは実行中のシステムによって閲覧されたURLのみをキャプチャしますが、隣接するシステムで閲覧されたものはキャプチャしませんシステム。

ここで何か不足していますか?「サブネットの設定」、「ルーター/追加のイーサネット カードの使用」などについて話しているのを聞いたことがありますが、これらのどれが関連しているかはよくわかりません。

4

3 に答える 3

1

ビジネス LAN がスイッチで実行されている可能性があります。これにより、自分に向けられていない、または一般的にブロードキャストされていないトラフィックを確認できなくなります。説明については、Wireshark FAQ のこのエントリを参照してください (次のエントリも参照してください)。

于 2010-03-11T21:06:37.960 に答える
0

うーん...おそらく、イーサネット スニファのようなものを作成して、他のコンピュータ トラフィックをキャプチャしようとしているのではありませんか? 接続しているネットワークによっては、機能する場合と機能しない場合があります。適度にスマートなイーサネット スイッチに接続している場合、おそらく自分の PC のパケット、ブロードキャスト パケット (ただし、http ではありません...) しか表示されず、それ以外はほとんど表示されません。ポートがすべてのトラフィックを受信するように、少なくともイーサネット スイッチを設定する必要があります。システム管理者が許可した場合... または、質問を完全に誤解している可能性があります (申し訳ありません)。

于 2010-03-11T21:03:43.097 に答える
0

交換ネットワークを使用しているように聞こえますが、最近ではほとんどのホーム ネットワークが交換されています。ハブにいる場合は、ネットワーク上の全員を表示できます。スイッチド ネットワークへの移行は、セキュリティ機能ではありません。ARP Cache Poisoningを使用して、ネットワーク上の他のホストを破壊することはできます。ARP キャッシュ ポイズニングを防止するために使用できる侵入防止システム (IPS) があります。

于 2010-03-11T21:03:51.960 に答える