Схема пассивного снифера или сниффера )))
Добавлено: 01 апр 2014, 21:01
Схема пассивного снифера или сниффера )))
Встала острая задача в прослушивании сетевого порта компьютера для выявления сетевых направлений , то есть куда программы лезут в интернет, на какие адреса, порты, какие данные передают и принимают.
Главное условие было не устанавливать на контролируемый компьютер никакого программного обеспечения. Сначала была идея в применении коммутатора с зеркалированием сетевых портов, после мониторинга интернета на предмет покупки данного коммутатора идея отпала, цена оказалась достаточно высокой, от 4000 рублей.
И тут я вспомнил, что когда то, лет 10 назад мы делали подобную штуку сами, из нескольких патчкордов и кнопки.
И тут я решил заного повторить конструкцию пассивного сетевого сниффера.
Выяснил какие проводники используются сетевой картой для приема и передачи данных и распаял все по схеме приведенной ниже.
Сниффер работает идеально, единственно только в симплексном режиме, то есть для мониторинга или прослушивания передаваемой или принимаемой информации необходимо переключать кнопку.
В качестве программного обеспечения для прослушивания локальной сети был выбран WIRESHARK. Эта программа полностью бесплатна и отлично работает с пассивным сниффером.
Прикрепляю схемы распайки пассивного сниффера.
Встала острая задача в прослушивании сетевого порта компьютера для выявления сетевых направлений , то есть куда программы лезут в интернет, на какие адреса, порты, какие данные передают и принимают.
Главное условие было не устанавливать на контролируемый компьютер никакого программного обеспечения. Сначала была идея в применении коммутатора с зеркалированием сетевых портов, после мониторинга интернета на предмет покупки данного коммутатора идея отпала, цена оказалась достаточно высокой, от 4000 рублей.
И тут я вспомнил, что когда то, лет 10 назад мы делали подобную штуку сами, из нескольких патчкордов и кнопки.
И тут я решил заного повторить конструкцию пассивного сетевого сниффера.
Выяснил какие проводники используются сетевой картой для приема и передачи данных и распаял все по схеме приведенной ниже.
Сниффер работает идеально, единственно только в симплексном режиме, то есть для мониторинга или прослушивания передаваемой или принимаемой информации необходимо переключать кнопку.
В качестве программного обеспечения для прослушивания локальной сети был выбран WIRESHARK. Эта программа полностью бесплатна и отлично работает с пассивным сниффером.
Прикрепляю схемы распайки пассивного сниффера.