Wireshark를 통해 다른 LAN 사용자 패킷을 보는 방법


1

wireshark를 통해 다른 LAN 사용자 패킷을 보는 방법은 내 자신의 패킷 만 볼 수있는 것 같습니다.


1
수동 네트워크 탭을 사용하거나 ARP 스푸핑을 수행해야합니다. MAC 주소로 향하는 프레임 만 가져 오므로 스위치를 속여서 사용자에게 전달해야합니다. 그러나 그것은 불법 행위로 간주되며 아무도 행복하지 않을 것입니다.
재떨이

답변:


0

모든 사용자가 자신의 패킷을 보려면 트래픽을 전달하는 장치를 통해 연결해야합니다.

두 번째 NIC를 통해 트래픽을 전달하고 컴퓨터를 라우터로 사용하여이 작업을 수행 할 수 있습니다.


0

네트워크 스위치를 사용하고있을 가능성이 높습니다. 스위치는 각 포트에서 사용 가능한 MAC 주소를 추적하고 대상 mac 주소가 연결되어있는 것으로 알려진 경우에만 트래픽을 포트 밖으로 보냅니다. FF).

결과적으로 워크 스테이션이 포트 1에 연결된 경우 NIC와 스위치의 해당 포트 간 트래픽 만 표시됩니다. 포트 2에 연결된 장치의 트래픽은 워크 스테이션으로 주소가 지정되지 않으면 포트 1을 종료하지 않습니다.

이 효과 (마이크로 세분화)에는 많은 이점이 있지만 어느 시점에서나 전체 네트워크에 대한 가시성을 방해하지는 않습니다.

일부 네트워크 스위치는 포트 미러링이라는 기술을 사용합니다. 포트 미러링은 기본적으로 스위치를 통과하는 모든 트래픽을 포트 밖으로 보내는 읽기 전용 포트입니다. 관리되는 스위치에만이 기능이 있습니다.

또는 허브를 사용할 수 있지만 실제로 네트워크 기능이 저하됩니다.

나머지 옵션은 모든 트래픽이 스니핑 할 수있는 장치를 통과하는 초크 포인트를 형성하는 것입니다. 프록시 서버 또는 라우터로 구성된 컴퓨터가이 목적에 적합합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.