Puncte:0

Cum să „snoop” o conexiune prin cablu?

drapel nc

Pe vremurile bune, puteai rula „snoop” pe o conexiune de rețea cu fir și vedea cum trec pachetele. (Înainte de zilele comutărilor.)

Am un router care s-a deconectat de la orice altceva decât laptopul meu Ubuntu. Habar n-am ce rețea este setat să folosească și doar difuzarea ping-ului posibilități evidente nu îmi oferă nimic.

Instrumentele care există par să funcționeze numai pe interfețele WiFi care nu sunt conectate.

Idei va rog.

David

drapel ru
Acest „router” - funcționează doar pe Ethernet și nu mai Wi-Fi? Avem nevoie de câteva detalii aici pentru a înțelege ce se întâmplă exact și ce încercați să înțelegeți.
drapel ru
Snooping Ethernet trebuie făcut cu oglinzi de porturi la nivelurile de comutator/router sau cu un dispozitiv Network TAP (Layer 1) care permite clonarea/duplicarea traficului printr-o legătură și „oglindește” traficul către un port al dispozitivului de monitorizare, pe care îl puteți apoi ascultați cu Wireshark sau similar pentru a urmări datele. (Practic, un port ethernet conectat și conectat, dar neconfigurat). Cu toate acestea, TAP-urile nu sunt ieftine, rulează ~150 USD+ pentru robinete de rețea gigabit). „Vechea vreme” a folosit „Hub-uri” - în momentul în care routerele și comutatoarele au intrat în joc, metoda „vechilor zile” a avut nevoie de unele modificări Layer1 pentru a funcționa cu dispozitive suplimentare
drapel ru
Încercați să căutați de pe laptopul Ubuntu sau intenționați să „snoop” de pe un al treilea dispozitiv din rețea?
davidledger avatar
drapel nc
Vreau să mă uit de pe laptopul Ubuntu. Doar pentru a vedea ce poate trimite routerul și de la ce adresă IP. Schimbarea la comutatoare care îngreunează istoria este presupun că am pierdut contactul cu metoda timp de aproximativ 25 de ani.
drapel ru
tcpdump. Sau Wireshark pentru o GUI.
Puncte:1
drapel cn

ceea ce fac de obicei când găsesc un dispozitiv pierdut este să mă conectez la el cu computerul meu și să setez tcpdump să asculte acea interfață cu fir:

ES: tcpdump -i eth0

în acest fel s-ar putea să vedeți niște pachete de pe dispozitiv și să găsiți ip-ul acestuia. Am folosit această soluție de mai multe ori.

edit: în acest caz, folosesc Linux ca sistem de operare și trebuie să lansez comanda cu privilegii ridicate, deci cu „sudo” în față sau de la utilizatorul root.

drapel ru
Nu sunteți sigur că acest lucru răspunde la întrebarea lui OP?
gandalfk8 avatar
drapel cn
OP vorbește despre snooping, dar din moment ce au routerul conectat direct la computer, cred că tcpdump ajunge la obiectivul lui OP (tot din moment ce OP-uri sondează în încercări cu ping-uri rețeaua necunoscută)
davidledger avatar
drapel nc
tcpdump este într-adevăr ceea ce aveam nevoie. Tocmai uitasem de existența lui. Nu am mai avut această problemă de când rețelele UTP.Obișnuiam să folosești foarte mult Snoop pe rețelele de cablu subțiri și galbene. Încerc să configurez acest router ca punct de acces WiFi secundar, dar tot pierd accesul la el. Mulțumesc tuturor celor care au răspuns.
drapel in
wireshark este o aplicație GUI în jurul tcpdump.. Mult mai ușor de interpretat traficul TCP sau UDP.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.