Захват пакетов в беспроводной сети (libpcap)

У меня есть небольшая домашняя сеть, в которой я хотел бы анализировать и фиксировать трафик. Какие у меня есть варианты для этого? В конечном счете, я хотел бы использовать библиотеку захвата пакетов, такую ​​как libpcap, для прослушивания сети в режиме реального времени, когда мой маршрутизатор получает пакеты. В основном меня интересует HTTP-трафик. До сих пор, когда я запускаю свою программу, я, кажется, только вижу пакеты, отправленные или предназначенные для моей машины. Могу ли я проверить любой трафик, который проходит через мой беспроводной модем / маршрутизатор?

Из проведенного мною исследования кажется, что это возможно только путем отравления ARP или использования маршрутизатора CISCO с функцией встроенного захвата пакетов.

Кто-нибудь пробовал что-то из этого и насколько успешно вы были? Это мои единственные варианты или я что-то упустил?

1 ответ

Привет:) Я думаю, что отравление ARP и так далее не так-то просто бросить...;) но вы могли бы начать с одного из самых известных анализаторов сетевых пакетов: Wireshark. Работа в сети очень проста:P, но Wireshark вам очень поможет и, между прочим, поддерживает также libcap. Надеюсь, это поможет:)

Другие вопросы по тегам