Better use router to monitor- 詳情見內

本文內容已被 [ kzch ] 在 2015-01-06 14:45:40 編輯過。如有問題,請報告版主或論壇管理刪除.

隻有一個能看見所有其它host收發的packets的節點才可能監視所有host的瀏覽網址。這個節點隻能是家用router或wireless Access Point(通常和router合而為一)。


在另一台電腦運行wireshark不是一個好方案。因為, 1)wireshark並不能提供很好的網頁瀏覽曆史報告,2)wireshark需要wlan pcap driver,並非free,3)即使讓router和AP分離,用wireshark監視router和AP之間的Ethernet packets也不可行,因為router上的是switch而不是hub,wireshark隻能看到自身所在host收發的packet,而看不見其它host收發的packets,除非你在中間在加一個hub。所有連在hub上的host都可以用wireshark看到彼此收發的packets。不用hub的話,高端企業級switch或router可以有mirror port,可以把所有其它port的packet copy到mirror port,然後,你就可以用wireshark連在mirror port上監視了。

所以,最簡單的方法就是使用帶監視功能的router。很多router本身就有此功能。或者可以刷Tomato 或DD-WRT firmware。


 

所有跟帖: 

帶監視功能的router -yigezi- 給 yigezi 發送悄悄話 (280 bytes) () 01/07/2015 postreply 13:41:27

我不清楚。不過我用的Tomato firmware有。 -kzch- 給 kzch 發送悄悄話 kzch 的博客首頁 (317 bytes) () 01/07/2015 postreply 16:07:58

是這個嗎? -yigezi- 給 yigezi 發送悄悄話 (140 bytes) () 01/07/2015 postreply 18:00:13

請您先登陸,再發跟帖!