Pacotes sniffer e domínio

0

Eu tenho uma dúvida sobre pacotes sniffer. Eu li que ele pode farejar apenas no segmento local e, muitas vezes, é referido como domínio de colisão. Mas ... O domínio de colisão de um switch é cada porta única, portanto, você só pode farejar o tráfego. Talvez seja um domínio de broadcast? Obrigado

    
por robyg72 04.04.2018 / 08:01

2 respostas

1

have a doubt about packets sniffer. I read that it can sniff only in local segment and often it is referred as collision domain. But... The collision domain for a switch is each single port therefore you can only sniff your traffic.

Isso é correto - com um switch, você verá apenas o tráfego que pertence a você (além de broadcasts e multicasts).

Existem algumas maneiras de contornar isso. Muitos switches gerenciados têm um recurso dedicado "Mirror port" (também chamado de "SPAN") que copia o tráfego de outra pessoa para você. Uma extensão chamada "(E) RSPAN" permite o mesmo em várias camadas de switches.

Alguns métodos de área cinza podem ser usados, como o ARP spoofing, para induzir outro host a enviar os dados diretamente para você.

Maybe it is a broadcast domain?

Não. "Domínio de difusão" aplica-se apenas ao tráfego que, na verdade, é transmitido - a maior parte não é.

    
por 04.04.2018 / 08:37
1

Quando você usa um sniffer de pacote em um computador conectado a um switch ethernet, normalmente só pode ver o tráfego indo para e desse computador. Claro, onde esse computador é um roteador, ele fica com todo o tráfego.

Eu não acho que um "domínio de colisão" seja um termo apropriado quando se fala de uma rede comutada (mas se aplicaria a hubs e redes Wi-Fi).

    
por 04.04.2018 / 08:37