ฉันจะจับภาพแพ็กเก็ตระหว่างเราเตอร์ WiFi และโมเด็มอินเทอร์เน็ตได้อย่างไร
ในบ้านของฉันอุปกรณ์ทั้งหมดเชื่อมต่อกับเราเตอร์ของฉัน ฉันต้องการจับการจราจรทั้งหมดดังนั้นฉันจึงทำการเชื่อมต่อด้านล่าง:
Modem --- (Ethernet to USB Adapter) --> Laptop (Windows 10) --- (Ethernet CABLE) ---> Router
ฉันได้ซื้ออะแดปเตอร์ USB เป็นอีเธอร์เน็ต (สำหรับพอร์ตอีเธอร์เน็ตตัวที่ 2 บนแล็ปท็อป) และใช้เพื่อเชื่อมต่อโมเด็ม - แล็ปท็อป - เราเตอร์นั่นคือตอนนี้แล็ปท็อปอยู่ในการกำหนดค่าแบบ man-in-the-middle
ตอนนี้ใน windows ฉันเห็นการเชื่อมต่อเครือข่ายสองเครือข่าย Network1, Network2
จากนั้นฉันได้เลือกสองเครือข่ายข้างบนใน Windows 10 และสร้าง Bridge
ตอนนี้จากเราเตอร์ฉันสามารถเข้าถึงอินเทอร์เน็ตและใน Windows 10 ซอฟต์แวร์ Wirehark ยังสามารถแสดงปริมาณการใช้งานได้
ตอนนี้เมื่อฉันพยายามจับปริมาณการใช้งานมันไม่แสดงคำขอ HTTP ใด ๆ แต่เพียงแค่แสดงที่อยู่ IP ให้ฉัน
ใครก็ได้โปรดช่วยฉันจับการรับส่งข้อมูล http ในการเชื่อมต่อนี้ได้อย่างไร ฉันทำอะไรผิดหรือเปล่า?
ด้านล่างนี้คือการเชื่อมต่อเครือข่ายของฉัน
https://www.imageupload.net/image/Kc5zd
ด้านล่างนี้คือสิ่งที่ฉันสามารถจับได้ใน Wirehark
https://www.imageupload.net/image/KcYX8
คำตอบ
คุณอาจสนใจที่จะใช้บริการ DNS เพื่อดึงดูดการเข้าชม ในขณะที่คุณตั้งค่าบริดจ์เครือข่ายสำเร็จแล้ว Wireshark จะให้ข้อมูลดิบแก่คุณเท่านั้นนอกจากนี้ข้อมูลส่วนใหญ่จะเข้ารหัสโดยใช้ https ซึ่งหมายความว่าคุณจะไม่สามารถดูได้ว่ามีการส่งข้อมูลใดบ้าง คุณสามารถใช้บริการ DNS เพื่อติดตามคำขอ DNS แทนได้
คุณสมบัติบางอย่าง ได้แก่ :
จะจับคู่ที่อยู่ IP ทั้งหมดเป็นชื่อโดเมน ดังนั้นเมื่อคุณเข้าสู่ระบบเพื่อตรวจสอบบันทึกและสถิติของคุณคุณไม่จำเป็นต้องคิดว่าตัวเลขนั้นหมายถึงอะไร คุณดูรายการที่สมเหตุสมผล คุณยังสามารถค้นหาคำบางคำหรือบางเว็บไซต์ [1]
อนุญาตให้คุณบล็อกเว็บไซต์ตามเกณฑ์ 100 ชุดที่มีเนื้อหาครบถ้วนซึ่งรวมถึงความรุนแรงเนื้อหาสำหรับผู้ใหญ่คำพูดแสดงความเกลียดชัง ฯลฯ[1]
ใช้ OpenDNS เพื่อติดตามคำขอ DNS
มีการเขียนขึ้นที่นี่: https://awildduck.com/?p=6075
จะอธิบายถึงวิธีการใช้ OpenDNS เพื่อติดตามว่าไซต์ใดถูกค้นหา คุณตั้งค่า DNS บนเราเตอร์ดังนั้นอุปกรณ์ทั้งหมดที่เชื่อมต่อกับเราเตอร์จะได้รับการตรวจสอบ
- กำหนดค่าเราเตอร์ของคุณให้ใช้เซิร์ฟเวอร์ DNS สองตัวที่ OpenDNS.com (แทนที่ที่อยู่เซิร์ฟเวอร์ DNS เริ่มต้นด้วย 208.67.222.222 และ 208.67.220.220)
- สร้างบัญชีฟรีบนเว็บไซต์ของพวกเขา
- จากนั้นเปิดใช้งานคุณสมบัติการบันทึก