Farejando pacotes através do roteador

3

Eu gostaria de criar um sistema como este. link

O usuário se conectaria por meio de uma rede Wi-Fi que redirecionaria todos os pedidos e respostas HTTP através da placa de rede em um computador, permitindo que o computador farejasse os pacotes. Eu tenho o Debian em execução no computador. Como eu faria isso?

    
por giodamelio 28.03.2011 / 06:51

4 respostas

2

Obtenha um hub ethernet 10/100, um hub real, como um Netgear DS104. Coloque entre o wifi e o roteador. Os hubs replicam o tráfego em todas as portas, para que você possa conectar uma máquina separada a outra porta no hub e farejar tudo.

    
por 28.03.2011 / 16:25
2

A menos que a sua marca de roteador permita especificamente esse tipo de interceptação (a maioria não faz isso, a menos que você esteja falando de material de nível industrial com três dígitos e licenças de uso). uma aposta melhor seria instalar uma placa wifi em seu computador e tentar farejar o tráfego sem fio diretamente usando algo como wireshark ou Kismet .

    
por 28.03.2011 / 09:17
1

Você pode conectar o modem diretamente ao seu computador e fazer o roteador, então envie todo o tráfego através do seu sistema debian. Nesse caso, você pode fazer o que quiser com pacotes.

P.S .: você precisa de algo como this ?

    
por 28.03.2011 / 12:22
0
tcpdump -i ethX -w capturefile net x.x.x.x/y

Onde ethX o cartão que recebe este tráfego e x.x.x.x/y é o cidr da rede sem fio. Isso deve capturar qualquer coisa que venha ou vá para essa rede e salve-a no arquivo "capturefile". Adicione and port 80 no final, se você quiser apenas o tráfego da Web.

Isso parece uma configuração de "honeypot". Se você estiver tentando capturar sessões http e / ou outras informações particulares, isso é ilegal. Mesmo que esses usuários estejam tentando roubar sua conexão com a Internet. A menos que você tenha adquirido permissão de quem usa a rede sem fio, isso provavelmente é ilegal.

EDITAR:

Eu achei que você já tinha configurado a parte do reencaminhamento. Se você está perguntando como redirecionar o tráfego específico, é possível, mas isso depende do hardware que você tem e, provavelmente, não posso ajudá-lo nisso.

    
por 28.03.2011 / 11:00