关于使用Wireshark跨WiFi与以太网查看设备网络流量的技术问询
关于使用Wireshark跨WiFi与以太网查看设备网络流量的技术问询
嘿,这个问题挺典型的,我来给你掰扯清楚:
默认情况下,你在ComputerA上用Wireshark抓不到ComputerB发往互联网的流量,原因在于家庭路由器的底层工作逻辑:
你家ISP提供的路由器里,WiFi模块和以太网LAN口是通过一个二层交换机模块连接的。交换机的核心是「精准转发」——它会维护一张MAC地址表,只把数据包发送到目标MAC地址对应的端口。当ComputerB往互联网发流量时,数据包的目标MAC是路由器LAN口的MAC,所以交换机只会把这个包从B连接的以太网口转发到路由器内部的LAN模块,再送到WAN口,根本不会把这个包传到WiFi端口,自然就到不了ComputerA的网卡上。
那有没有办法能抓到这些流量?有,但得满足特定条件:
- 路由器支持端口镜像功能:如果你的ISP路由器有这个配置选项(很多入门款路由没有),可以把ComputerB连接的以太网口的流量「镜像」到WiFi对应的端口。这样WiFi端口就能同步收到B的所有流量,你的Wireshark就能抓到了。不过ISP提供的路由通常功能有限,得先登录路由器后台确认是否支持。
- ARP欺骗(不推荐):可以用
arpspoof这类工具欺骗ComputerB,让它误以为ComputerA是网关。这样B的所有流量都会先发给A,再由A转发到路由器,这时候Wireshark就能截到这些流量。但这属于网络欺骗手段,可能违反网络使用规则,还容易导致网络不稳定,非必要别用,且必须在你拥有权限的网络中操作。
备注:内容来源于stack exchange,提问作者Basj
相关产品推荐
相关产品推荐

