web-dev-qa-db-ja.com

Wiresharkを使用してルーターからパケットを傍受できますか?

NICがある場合、これは可能ですか?私の知る限りでは、スイッチがブロードキャストドメインを使用してパケットをブロードキャストすることを読みましたが、ルーターがこれを使用しない場合、 LAN上のパケットをスニッフィングすることはまだ可能ですか?

1
Kev

ルーターに指定されたパケットは、少なくともWAN側からではなく)LANネットワークを介して伝播しません。ネットワーク内からのすべてのパケットは、無差別モードに入ると、他のデバイスでも使用できます。ブロードキャストドメイン(ハブ)ではなく、MACアドレスで動作するスイッチは、実際に問題を引き起こす可能性があります。

1
Yorick de Wid

LANタップを使用して、LAN経由でパケットを傍受することができます。これらは、Wiresharkなどのツールを使用してトラフィックを傍受するパッシブデバイスです。

ただし、これらのデバイスは2点間のトラフィックのみをキャプチャし、ネットワーク全体をキャプチャするわけではありません(ワイヤレスパケットスニッフィングに慣れている場合があります)。デバイスは3つのポートを使用します。そのうちの2つはパッシブであり、デバイスをネットワークに接続します。3つ目のポートは2つのポイント間のトラフィックを「タップ」するためのものです。

これらの動作に関する情報は here および here で確認できます。

1
Gavin Youker