作者cole945 (躂躂..)
看板Network
标题Re: [问题] 请问一下乱设IP和mask
时间Fri Mar 9 21:10:50 2007
> willhunting:感谢!那请问这样是否意味着可以偷不该给我们的封包呢?
是可以偷不过有限制 (还蛮多的~)
简单讲, 大概只偷得到坐在你旁边的家人/室友/同事的封包吧..||
因为 layer2 大家是共享传输媒体, 所以大家都收得到其他人的资料,
只是不属於自己的封包(用MAC address筛选)会忽略,
有可能在卡上就直接舍弃, 或收到 OS/Driver时再标记丢弃
但有一种promisc(混杂模式)是可以设成全收,
然後就用 sniffer 等工具把资料都收上来.
WireShark (前身ethereal) 是套免费的 sniffer
http://www.wireshark.org/
但并不是大家在同个网路就收得到,
更精硬说应该要是同一个碰撞区域(collison domain)
像接在 hub 上的大家都是同一个collison domain的,
所以可以看到别人的讯息,
但如果是用 switch, 不是自己的资料(mac), switch就不会往这个port传,
所以不是给自己的资料就看不到了~
(不过还是有分法就是了, 但效果不会有hub好..)
再来是, 间监也仅限於本地网路, 端远何服器的资料并不会流经我们的本地网路,
所以也是看不到的~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.138.218.29
1F:推 willhunting:嗯 连续两篇!cole大的讲解真的很清楚,非常感谢你!! 03/10 01:01