Безпечний захоплення пакетів WAN


0

У мене є агрегативна мережа, що перемикається між моїм WAN connetion і моїм домашнім маршрутизатором. У мене є спеціальна машина, що працює під управлінням Wireshark, щоб захопити весь трафік WAN через мережевий кран. Ця машина працює під управлінням Windows 7 Ultimate.

Чи є спосіб зупинити вхідні кадри Ethernet, щоб вони не виходили в стек і не оброблялися? Я хотів би, щоб вони були відкинуті, як тільки Wireshark захопив їх. Це можливо?

Очевидно, що це захищає віддалений комп'ютер, що нюхає, від багатьох загроз, які він буде піддавати сидінням безпосередньо на WAN.

Дякую!


Не надайте комп'ютеру IP-адресу.
Ron Trunk

Цікаво, що вам слід згадати про те, що IP-адресу комп'ютера не було надано, як це було раніше. На жаль, це не дозволить мені ні дайте йому адресу за допомогою звичайної панелі керування - & gt; Центр мереж і спільного доступу - & gt; Змінити налаштування адаптера - & gt; Інтерфейс властивостей. Чи є інший спосіб я можу видалити всі сліди IP-адреси?
Dave

Спробуйте 0.0.0.0 або 169.254.x.x. Будь-яка з них не буде доступною з глобальної мережі
Ron Trunk

Відповіді:


0

Це неможливо winpcap безпосередньо (те, що Wireshark використовує на Windows для збору пакетів), щоб скинути пакети. Це коротко висвітлено в winpcap FAQ .

Ви можете скористатися брандмауером Windows, щоб скинути всі пакети, що надходять на цей інтерфейс після вони обробляються компанією Wireshark (хоча я не впевнений, що це може заблокувати їх до того, як вони досягнуть Wireshark, що, очевидно, не допоможе вам).

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.