看板 MIS 關於我們 聯絡資訊
不知道各位先進前輩有沒有類似經驗 小弟要用 Wireshark 蒐集同個子網路下的封包起來分析 但是就算在 Wireshark 裡面開啟 Promiscuous Mode 還是只收到兩種封包 一種是來源或目的地是自己 IP 的 unicast 另一種則是 Broadcast 查了一下 google 還有 Wireshark 的 FAQ https://www.wireshark.org/faq.html#q6.1 好像是這個子網路裡面的機器都是連接到 Switchport 上面的 因為 Switch 上有維護 Mac Address Table 所以別台 Host 之間的 Frame 本來就不會發送給我 除非開啟 Switch 的 Promiscuous Mode... 小弟想請教這邊的高手有沒有遇過類似狀況 或是有沒有替代方案 可以在 Ethernet 底下使用 Wireshark 進行分析? 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.30.37 ※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1457532559.A.5EB.html
qmaw: 開Mirror 03/09 22:13
xxoo1122: 換成HUB XDDDD 03/09 22:16
zaknafein: .... 03/10 08:19
slime756: port mirror 要開.... 03/10 09:10