Ich habe Draht-Hai verwendet, um die Pakete von Socket-Programmen zu analysieren, Jetzt möchte ich den Verkehr von anderen Hosts Verkehr zu sehen, wie ich festgestellt, dass ich Monitor-Modus verwenden muss, der nur in Linux-Plattform unterstützt wird, also habe ich versucht aber ich konnte keine Pakete erfassen, die in meinem Netzwerk übertragen werden, die als 0 aufgezeichnete Pakete auflisten.Wie erfassen Sie den Netzwerkverkehr des Remote-Systems?
Szenario:
Ich bin ein Netzwerk, bestehend aus über 50 Hosts (alle durch Fenster Außer Mine mit Strom versorgt), meine IP-Adresse ist 192.168.1.10, wenn ich eine Kommunikation zwischen jedem 192.168.1 initiieren. xx zeigt den erfassten Verkehr. Aber meine Anforderung ist, den Verkehr von 192.168.1.21 s/w 192.168.1.22 von meinem Host zu überwachen, ich e. von 192.168.1.10.
1: Ist es möglich, den Verkehr wie erwähnt zu erfassen?
2: Wenn es möglich ist, dann ist Drahthai das richtige Werkzeug dafür (oder sollte ich einen anderen verwenden)?
3: Wenn es nicht möglich ist, warum?
tut diesen Befehl tun, um zu arbeiten, ich wireshark auf diesen beiden Hosts zu installieren. –
Wireshark auf dem lokalen Host und tshark auf dem Remote- –
Kann tcpdump auch verwenden, siehe meine Bearbeitung –