设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
能在网桥中做旁路监听吗?
1
2
/ 2 页
返回列表
楼主:
hppyhjh2
能在网桥中做旁路监听吗?
[复制链接]
dancingpig
dancingpig
当前离线
积分
1525
IP卡
狗仔卡
发表于 2004-11-17 16:36:56
|
显示全部楼层
景象有问题的,如果数据流量很大的情况下一个不稳定两边都丢数据包的
你用最简单的做法就是arp欺骗,在交换环境里
还有个办法就是交换机出来接个hub,但是结果也是数据大的时候会有延迟
回复
支持
反对
使用道具
举报
显身卡
hppyhjh2
hppyhjh2
当前离线
积分
9
IP卡
狗仔卡
楼主
|
发表于 2004-11-23 16:54:43
|
显示全部楼层
thanks, everyone!
回复
支持
反对
使用道具
举报
显身卡
sypdz
sypdz
当前离线
积分
92
IP卡
狗仔卡
发表于 2004-11-24 11:21:00
|
显示全部楼层
bridge和一般的switch都是在二层上...
这样的话除了能抓到广播之类...其他数据应该还是抓不到的...个人看法...
而有了span port,则什么都抓得到了...
回复
支持
反对
使用道具
举报
显身卡
dancingpig
dancingpig
当前离线
积分
1525
IP卡
狗仔卡
发表于 2004-11-25 10:44:46
|
显示全部楼层
偶要指出一点,你的确知道网桥和交换机是工作在哪层上的
但是还有点混淆,工作在第2层并不意味着就无法用其他办法来sniffer了,要监听交换环境不只有端口景象,arp欺骗是不二的方法。因为交换机不考虑3层的packet,所以很容易用这个办法来混淆它。
再提醒下,为了监听一台机器而使用端口景象太。。。奢侈了
这种功能我只有在idc机房看到,一般公司环境没有人会怎么做的
而且景象的最大缺点是,如果你来不及出理结果就是丢包。而且是两边全丢
回复
支持
反对
使用道具
举报
显身卡
sypdz
sypdz
当前离线
积分
92
IP卡
狗仔卡
发表于 2004-11-25 14:30:10
|
显示全部楼层
懂了,谢谢dancingpig...
回复
支持
反对
使用道具
举报
显身卡
zkheartboy
zkheartboy
当前离线
积分
19
IP卡
狗仔卡
发表于 2008-5-8 23:07:10
|
显示全部楼层
可以做到阿,用netfilter的网桥hook获取包,再从第三个网口发出去.
不过数据量大的话是有延迟的.
回复
支持
反对
使用道具
举报
显身卡
1
2
/ 2 页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表