¿Cómo capturo paquetes entre un enrutador WiFi y un módem de Internet?

Aug 20 2020

En mi casa, todos los dispositivos estaban conectados a mi enrutador. Quiero capturar todo el tráfico, así que hice la siguiente conexión:

Modem --- (Ethernet to USB Adapter) --> Laptop (Windows 10) --- (Ethernet CABLE) ---> Router

Compré un adaptador USB a Ethernet (para un segundo puerto Ethernet en una computadora portátil) y lo usé para conectar el módem, la computadora portátil y el enrutador, es decir, la computadora portátil ahora tiene una configuración de intermediario.

Ahora en Windows, puedo ver dos conexiones de red Network1, Network2.
Luego seleccioné las dos redes anteriores en Windows 10 y creé Bridge.
Ahora desde el enrutador puedo acceder a Internet y también en Windows 10, el software Wireshark también puede mostrar el tráfico

Ahora, cuando trato de capturar tráfico, no me muestra ninguna solicitud HTTP, solo me muestra las direcciones IP.

¿Alguien me puede ayudar a capturar el tráfico http en esta conexión? ¿Estoy haciendo algo mal?

A continuación se muestra mi conexión de red
https://www.imageupload.net/image/Kc5zd

A continuación se muestra lo que puedo capturar en Wireshark
https://www.imageupload.net/image/KcYX8

Respuestas

iskyfire Aug 22 2020 at 09:32

Es posible que le interese más utilizar un servicio DNS para capturar tráfico. Si bien ha configurado correctamente un puente de red, Wireshark solo le brindará información sin procesar, además, la mayoría de los datos están encriptados mediante https. Esto significa que no podrá ver qué datos se están enviando. En su lugar, puede utilizar un servicio DNS para realizar un seguimiento de las solicitudes de DNS.

Algunas características incluyen:

Asigna cada dirección IP a un nombre de dominio. Entonces, cuando inicie sesión para verificar sus registros y estadísticas, no necesita averiguar qué significan los números. Ves una lista que tiene sentido. Incluso puede buscar determinadas palabras o sitios web. [1]

Le permite bloquear sitios web según un conjunto muy rico de 100 criterios, que incluyen violencia, contenido para adultos, incitación al odio, etc. [1]

Uso de OpenDNS para rastrear solicitudes de DNS

Hay un artículo aquí: https://awildduck.com/?p=6075

Explica cómo utilizar OpenDNS para rastrear qué sitios se están buscando. Configure el dns en el enrutador, por lo que todos los dispositivos conectados al enrutador serán monitoreados.

  • Configure su enrutador para usar los dos servidores DNS en OpenDNS.com (reemplace las direcciones de servidor DNS predeterminadas con 208.67.222.222 y 208.67.220.220)
  • Cree una cuenta gratuita en su sitio web.
  • Luego, habilite la función de registro.