라우터를 통해 패킷 스니핑

라우터를 통해 패킷 스니핑

이런 시스템을 만들고 싶습니다. 여기에 이미지 설명을 입력하세요.

사용자는 Wi-Fi 네트워크를 통해 연결합니다. 그러면 모든 http 요청과 응답이 컴퓨터의 네트워크 카드를 통해 다시 라우팅되어 컴퓨터가 패킷을 스니핑할 수 있습니다. 내 컴퓨터에서 데비안이 실행되고 있습니다. 어떻게 해야 하나요?

답변1

Netgear DS104와 같은 실제 허브인 10/100 이더넷 허브를 구입하세요. Wi-Fi와 라우터 사이에 배치하세요. 허브는 모든 포트의 트래픽을 복제하므로 별도의 컴퓨터를 허브의 다른 포트에 연결하고 모든 것을 스니핑할 수 있습니다.

답변2

귀하의 라우터 브랜드가 이러한 종류의 차단을 특별히 허용하지 않는 한(대부분의 라우터는 세 자리 수의 비용 및 사용 라이센스를 갖춘 강력한 제품에 대해 이야기하지 않는 한) 더 나은 옵션이 없을 수 있습니다. 가능한 방법은 컴퓨터에 Wi-Fi 카드를 설치하고 비슷한 방법을 사용하여 직접 무선 트래픽을 스니핑하는 것입니다.라인샤크또는운명.

답변3

모뎀을 컴퓨터에 직접 연결하고 라우터를 만들어 데비안 시스템을 통해 모든 트래픽을 보낼 수 있습니다. 이 경우 패킷으로 원하는 것은 무엇이든 할 수 있습니다.

추신: 비슷한 것이 필요합니까?이것?

답변4

tcpdump -i ethX -w capturefile net x.x.x.x/y

여기서 ethX는 이 트래픽을 수신하는 카드이고 x.x.x.x/y무선 네트워크의 cidr입니다. 그러면 해당 네트워크에 들어오고 나가는 모든 것을 캡처하여 "capturefile" 파일에 저장해야 합니다. and port 80네트워크 트래픽만 필요한 경우 끝에 추가하세요.

이것은 "허니팟(honeypot)" 설정처럼 보입니다. http 세션 및/또는 기타 개인 정보를 캡처하려고 시도하는 것은 불법입니다. 심지어 이러한 사용자도 귀하의 인터넷 연결을 도용하려고 합니다. 무선 네트워크를 사용하는 사람의 허가를 받지 않는 한 이는 불법일 수 있습니다.

편집하다:

나는 당신이 경로 변경 부분을 설정했다고 생각했습니다. 특정 트래픽을 다시 라우팅하는 방법을 묻는 경우 가능합니다. 하지만 이는 귀하가 보유한 하드웨어에 따라 다르며 아마도 도움을 드릴 수 없을 것입니다.

관련 정보