Monitorando o tráfego da Internet em redes comutadas
Atualmente, a maioria das redes locais é baseada em switches. Ao contrário de um hub, um switch, quando recebeu um pacote de alguma porta, o retransmite apenas para uma porta, onde o computador destinatário está conectado a ela. Os switches mantêm uma tabela de endereços MAC e portas associadas a cada um desses endereços (tabela Content Addressable Memory). Quando recebe um pacote, o switch valida o endereço MAC do destinatário na tabela e seleciona a porta correspondente para rotear o pacote. Devido a esse recurso, o monitoramento da Internet com o LanDetective pode ser limitado - seu adaptador aceitará apenas pacotes endereçados a você explicitamente, porque o comutador impediria que outros pacotes entrassem no seu segmento de rede. Observe que os switches foram criados não para reduzir as oportunidades de monitoramento de tráfego, mas para minimizar a carga da rede e maximizar sua largura de banda. Além disso, existem switches gerenciados especiais disponíveis no mercado (e eles são amplamente difundidos), que além de suas características comuns têm um especial - para simplificar a operação de sistemas de análise de tráfego e soluções de monitoramento da Internet. Graças a esse recurso, um switch gerenciado pode ser configurado de forma que todos os pacotes que passam por ele sejam replicados para uma determinada porta do switch. Diferentes fabricantes chamam a função de um nome diferente: Espelhamento de porta, Analisador de porta comutada (SPAN) ou Roving Analysis Port (RAP). Se você for um feliz proprietário de um switch gerenciado, ative a especificação do seu dispositivo para descobrir se esse recurso é compatível e como você pode ativá-lo. Para iniciar o monitoramento da Internet após a ativação do Espelhamento de Porta, você precisará apenas conectar-se à porta de switch especificada e usar o promíscuo modo de Captura no LanDetective.
Se você tiver roteador linksys, siga as instruções abaixo para usar Port Mirroring
para obter tráfego na outra interface do switch. Linksys Router Port Mirrorning
- Caminho sujo para capturar tráfego
Se o seu switch não puder ser gerenciado ou você não tiver acesso, conecte seu IP Phone
diretamente ao seu laptop / desktop e use Wireless Interface
do laptop para conectar seu roteador sem fio. Também é necessário configurar o roteamento no laptop para passar o tráfego do telefone IP através do laptop dessa forma você pode executar wireshark
no seu laptop e capturar pacotes.