社会专题
靓丽女人 黑白社会 硬件网络 天下军事 教育咨询 星新一代 汽车电子 幽默笑话 农村特色 有书有道 软件技术 玄幻奇幻 办公达人 便民服务 免费资源 代码效果 美文园地 寻医问药 健康保健 时尚酷玩 天文地理 科技科幻 美食天下 游山玩水 历史天空 制作教程
FLASH频道
女生游戏 益智游戏 有声艺术 有声故事 电脑运用 休闲游戏 MTV类 运动游戏
聚划算
商旅游玩 装潢装饰 家电家具 服装服饰 健康保健 二手特色 生活必备 数码产品
映讯频道
喜剧片 国内片 情感片 动作片 战争片 纪录之窗 欧美剧集 明星云集 动漫片 港澳台剧 大陆剧 科幻片 恐怖片 浓缩电影 教育教学 艺术无界 一技之长 邻国热剧
下载中心
音体美合 信息社政 英语外语 科学自然 常用软件 语文数学 手机软件 红绿软件
图片中心
制作美图 生活图片 美女欣赏 实物图片 艺术欣赏 风景欣赏
领券购
热销女装 热血男装 生活必须 电子电器 手机电脑 旅游出行 学习艺术 吃货优选
新闻中心
一语惊人 奇闻趣事 热点专栏 曝光台 消费警示 今日观察 IT业界 消费主张 动态备忘 专利之窗
关闭
当前位置:首页社会专题硬件网络
揪出网络监控者的详细步骤

面对网络中的非法偷窥者与监控者我们该如何解决呢?下面笔者就从个人经验出发为这位读者支上两招。

(1)流量查看法:

我们可以通过流量来分析从而快速定位有问题的非法偷窥者,众所周知当我们将sniffer类工具安装到本机并开始监控后,我们将频繁接收内网数据包,相比没有安装Sniffer类工具的客户端来说在接收数据包方面会明显多出不少。因此我们可以在网关开启镜像端口然后找一个内网流量管理软件对内网所有客户端的流量进行监控。一般来说流量明显高的客户端很可能开启了Sniffer类工具进行扫描。

不过在实际定位过程中很可能将在使用BT下载的客户端也误判为使用sniffer者,这里笔者再告诉各位读者一个技巧。如果是在使用BT进行下载的话应该是上传与下载流量都大同时连接数也会很大。而如果仅仅是使用了Sniffer进行监控扫描的话应该是接收到的数据量比较大,发送出去的并不多,而且连接数不会有很多。因此结合流量总量以及连接数两个因素权衡后可以快速定位网络中的真正偷窥者。

(2)工具查看法:

当然除了通过流量查看法来定位网络中的真正偷窥者外,我们还可以利用工具更准确的判断。笔者使用的是名为Cain4.7的软件。他是一个内网扫描工具,不过他有一个特色那就是可以通过标志符来判断目的客户端网卡的监听模式。有点经验的读者都知道如果我们安装了sniffer类工具,那么网卡在监听时模式是改变的,实际上网卡是护作在混杂模式下。这样我们就可以通过判断网卡监听模式的办法来判断该机器是否在执行Sniffer监听。此方法在笔者实际应用中效果很好,解决了不少实际问题。下面我们来看看具体实现办法。

第一步:下载Cain4.7并解压缩,然后是安装该程序,一路下一步很简单,这里就不详细介绍了。(如图1)

第二步:接下来驱动Cain扫描网卡后选择要扫描的IP地址段或MAC地址段,设置完毕后点OK按钮。(如图2)

第三步:在Sniffer标签下我们可以看到扫描到的所有客户端信息,同时在右边能够看到对应的*号字符,有的是B31下有*,有的是B16下有*。(如图3)

小提示:

各个B数字标签对应的实际上是不同的arp包应答数据包,通过应答数据包的不同来区分到不同的列中。

第四步:如果网卡不是护作在混杂模式下(未sniffer监控)的话将显示B16下有*,如果网卡工作在混杂模式下进行监听的话,那么在B31下将出现*。这样我们就能够判断出到底哪台机器在通过Sniffer扫描监听内网。例如图三中的192.168.1.135那台设备就在进行监听。

实际上这个工具实现此功能的原理就是对于那些没有处于Sniffer监听状态的主机在回答数据包时会使用16位ARP广播测试B16数据包,相反处于监听的话,网卡处于混杂模式,他们将回答32位arp测试B31类型的数据包。

总结——本文通过两个方法介绍了如何快速定位内网中在进行Sniffer非法监听的客户端信息,就个人感觉而言第二种工具法判断起来更加准确,第一种方法存在一定的误报可能,不过该方法不需要借助相关的软件来实现,操作上更灵活些。希望通过本文的方法可以帮助这位读者解决实际问题,让内网速度恢复正常。

提示:输入修改代码都可运行!
1
酒精度
86
顶一下
相关阅读
内容加载中……