WiFiルーターとインターネットモデム間のパケットをキャプチャするにはどうすればよいですか?

Aug 20 2020

私の家では、すべてのデバイスがルーターに接続されていました。すべてのトラフィックをキャプチャしたいので、以下の接続を実行しました。

Modem --- (Ethernet to USB Adapter) --> Laptop (Windows 10) --- (Ethernet CABLE) ---> Router

USB-イーサネットアダプタ(ラップトップの2番目のイーサネットポート用)を購入し、それを使用してモデム-ラップトップ-ルーターを接続しました。つまり、ラップトップは現在、man-in-the-middle構成になっています。

これで、Windowsに、2つのネットワーク接続Network1、Network2が表示されます。
次に、Windows 10で上記の2つのネットワークを選択し、ブリッジを作成しました。
これで、ルーターからインターネットにアクセスできます。また、Windows 10では、wiresharkソフトウェアでトラフィックを表示することもできます。

トラフィックをキャプチャしようとすると、HTTPリクエストは表示されず、IPアドレスのみが表示されます。

この接続でhttpトラフィックをキャプチャする方法を教えてください。私は何か間違ったことをしていますか?

以下は私のネットワーク接続です
https://www.imageupload.net/image/Kc5zd

以下は、wiresharkでキャプチャできるものです
https://www.imageupload.net/image/KcYX8

回答

iskyfire Aug 22 2020 at 09:32

DNSサービスを使用してトラフィックをキャプチャすることに興味があるかもしれません。ネットワークブリッジのセットアップは正常に完了しましたが、Wiresharkは生の情報のみを提供し、ほとんどのデータはhttpsを使用して暗号化されます。これは、送信されているデータを確認できないことを意味します。代わりに、DNSサービスを使用してDNS要求を追跡できます。

いくつかの機能が含まれます:

すべてのIPアドレスをドメイン名にマップします。したがって、ログインしてログと統計を確認するときに、数値の意味を理解する必要はありません。意味のあるリストを表示します。特定の単語やWebサイトを検索することもできます。[1]

暴力、アダルトコンテンツ、悪意のある表現など、非常に豊富な100の基準に基づいてウェブサイトをブロックできます。[1]

OpenDNSを使用してDNS要求を追跡する

ここに記事があります: https://awildduck.com/?p=6075

OpenDNSを利用して、検索されているサイトを追跡する方法について説明します。ルーターにDNSを設定すると、ルーターに接続されているすべてのデバイスが監視されます。

  • OpenDNS.comで2つのDNSサーバーを使用するようにルーターを構成します(デフォルトのDNSサーバーアドレスを208.67.222.222と208.67.220.220に置き換えます)
  • 彼らのウェブサイトで無料のアカウントを作成します。
  • 次に、ログ機能を有効にします。