Usando um PC na LAN para monitorar o uso de tráfego em outros PCs na mesma LAN

1

Eu tenho um cisco epc3825 cablemodem que fornece internet para um número de PCs via Wi-Fi. Eu gostaria de adicionar o Linux PC na LAN para monitorar o uso do tráfego em todos os PCs na mesma LAN. Isso é possível? Isso exigiria algum tipo de trabalho de intermediário no trabalho?

    
por user1231247 02.04.2018 / 13:21

1 resposta

1

Sim, isso é possível e muito fácil de configurar. Se você tiver acesso à LAN, poderá usar um sniffer passivo, como Wireshark ou tcpdump para monitorar todo o tráfego na rede. Há vários tutoriais on-line sobre como configurar o Wireshark para capturar o tráfego da rede. Aqui está um link para a documentação oficial: Guia do Usuário do Wireshark .

No entanto, para qualquer tráfego criptografado (com SSL / TLS, SSH, etc), você poderá capturar os pacotes, mas não poderá ler os dados. Nesse caso, você teria que recorrer a algum tipo de ataque MITM usando uma ferramenta como sslsniff / sslstrip . Para uma explicação de como isso funciona, confira este vídeo: Derrotar o SSL usando o sslstrip .

    
por 02.04.2018 / 13:48