Re: [問題] 請問一下亂設IP和mask

看板Network作者 (躂躂..)時間19年前 (2007/03/09 21:10), 編輯推噓1(100)
留言1則, 1人參與, 最新討論串4/6 (看更多)
> willhunting:感謝!那請問這樣是否意味著可以偷不該給我們的封包呢? 是可以偷不過有限制 (還蠻多的~) 簡單講, 大概只偷得到坐在你旁邊的家人/室友/同事的封包吧..|| 因為 layer2 大家是共享傳輸媒體, 所以大家都收得到其他人的資料, 只是不屬於自己的封包(用MAC address篩選)會忽略, 有可能在卡上就直接捨棄, 或收到 OS/Driver時再標記丟棄 但有一種promisc(混雜模式)是可以設成全收, 然後就用 sniffer 等工具把資料都收上來. WireShark (前身ethereal) 是套免費的 sniffer http://www.wireshark.org/ 但並不是大家在同個網路就收得到, 更精硬說應該要是同一個碰撞區域(collison domain) 像接在 hub 上的大家都是同一個collison domain的, 所以可以看到別人的訊息, 但如果是用 switch, 不是自己的資料(mac), switch就不會往這個port傳, 所以不是給自己的資料就看不到了~ (不過還是有分法就是了, 但效果不會有hub好..) 再來是, 間監也僅限於本地網路, 端遠何服器的資料並不會流經我們的本地網路, 所以也是看不到的~ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.138.218.29

03/10 01:01, , 1F
嗯 連續兩篇!cole大的講解真的很清楚,非常感謝你!!
03/10 01:01, 1F
文章代碼(AID): #15yLpRCr (Network)
討論串 (同標題文章)
文章代碼(AID): #15yLpRCr (Network)