Ethernet Passive Wire Tap

1

Eu estava procurando fazer uma derivação Ethernet passiva para uso doméstico apenas para ver como ela funciona. A única coisa que não tenho certeza é quais pares eu preciso tocar passivamente? Eu vi algumas fotos que usam dois toques e eles usam o verde / verde-branco em um toque e laranja / laranja-branco no segundo toque.

Eu só quero um toque porque só tenho um laptop e meu desktop. Então, como eu faria isso? Anexei uma foto que usa um método de dois toques para dar uma ideia do que estou procurando alcançar.

    
por DrZoo 01.07.2016 / 08:20

3 respostas

2

Experiência interessante.

Eu mesmo não conduzi este experimento. Se eu tentar, olharia para esta foto e chegaria à conclusão de que

Um cabo "reto":

Tap1, eu usaria RX (laranja).

Tap2, eu usaria TX (verde).

Se for um cabo "cruzado": Veja o diagrama.

AssimcomoJarmundaponta,émuitoprovávelquevocêtenhainterferência.

*AtualizaçãoParaosinteressadosnesteassunto,tropeceinoThrowingStarLanTAP. link

    
por 01.07.2016 / 09:40
1

O que você está fazendo aqui, na verdade, é anexar outro NIC em paralelo. Eu vi hardware comercializado como "divisores ethernet" baseado no mesmo conceito, e eles funcionam, até certo ponto.

No entanto, você deve estar ciente de que eles reduzem bastante a eficácia do cabo, já que os pares não são mais propriamente torcidos e, portanto, mais suscetíveis a interferência.

Além disso, qualquer NIC que você conecte lá como "escuta" deve ser passivo apenas - Uma vez que ele começa a transmitir seus próprios dados nos fios, o grampo pode ser facilmente detectado, e dependendo da configuração entre os hosts originais, os NICs podem começar a se comportar mal.

    
por 01.07.2016 / 08:37
0

Perceba que a UTP Ethernet é bidirecional full duplex. Isso significa que os pacotes que vão do roteador para o modem estão em um par de fios diferente daquele que vai do modem para o roteador. Portanto, se você estiver planejando interceptar um único NIC, só poderá ouvir uma das instruções de cada vez. É por isso que a configuração na foto tem dois toques, para conectar duas placas de rede, uma para ouvir cada lado da conversa.

Na verdade, se você não se importa com o impacto na taxa de transferência e não tem um requisito para ser indetectável, a maneira mais simples de fazer o que você quer é comprar um pequeno hub (não um switch), que repete todos os pacotes ouvidos em cada porta para todas as outras portas. Isso significa que você tem um domínio de colisão mais tradicional , de modo que você terá um pouco menos da metade do goodput total entre os dispositivos originais, mas o dispositivo adicionado consegue ver todos esses pacotes (supondo que possa fazer modo permissivo).

    
por 02.07.2016 / 11:15