Wireshark는 시스템 2에서 시스템 3 통신으로 패킷을 캡처 할 수 있습니까?


1

나는 3 대의 기계가 있다고 생각했다. 머신 1,2 amd 3. 머신 2를 머신 1에 ping하면 tcpdump를 사용하여 패킷을 캡처 할 수 있습니다. 그러나 mchine 2는 시스템 3에 핑하고 tcpdump를 사용하여 시스템 1을 캡처 할 수 없습니다. 이 과정은 wireshark와 동일합니까? Machine2와 Machine3간에 통신이 시작되면 시스템 1에서 수신 된 패킷이 없습니다. Wireshark는 tcpdump와 같은 도구입니다. 머신 2와 머신 3이 통신 할 때부터 머신 1에 도달하는 패킷이 없습니다. 맞습니까?

더 명확하게하기 위해. 시스템 1에서 두 개의 터미널을 열고 시스템 2 및 시스템 3으로 소스에 대해 각 터미널에서 tcpdump를 시작하십시오.이를 몇 시간 동안 유지하고 패킷을 분석 할 수 있습니다. 따라서 wireshark는 tcpdump와 같다고 결론지었습니다. 시스템 2에서 시스템 3으로의 요청을 캡처 할 수 없습니다.

tcpdump -n src host 192.168.1.m2 -w output-m2-and-m3.pcap

tcpdump -n src host 192.168.1.m3 -w output-m3-and-m2.pcap

의견을 말 해주세요

답변:


0

machine 1사이의 통신 통지하지 않습니다 machine 2machine 3와이어 샤크에 있습니다.

Wireshark는 네트워크 드라이버 스택에 연결하고 해당 네트워크 어댑터가 수신 한 모든 패킷을 선별합니다.

swichted 환경에서의 패킷 machine 2으로는 machine 3도달하지 않습니다 machine 1스위치가 포트에 그 패킷을 전송하지 않기 때문에 machine 1연결되어 있습니다.

허브 환경 (좋아, 누가 실제로 허브를 사용 하는가?)에서 machine 1모든 패킷이 허브에 연결된 모든 시스템으로 전송 될 때 패킷이 전송됩니다 . 그러나 네트워크 카드는 카드에 따라 드라이버 스택에 도달하기 전에 내부에서 떨어질 수 있습니다 (해당 머신에 적합하지 않기 때문에). 어쨌든 허브가 여전히 사용 중이더라도 WireShark은 이러한 패킷을 인식하지 못할 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.