Задать вопрос
Emiljen
@Emiljen
I'm someone stupid just like you

Как с помощью Wireshark проследить активность пользователей в локальной сети?

Здравствуйте.
Пользователи подключены к роутеру Zyxel Kinetic 4G. Он раздает вай-фай, а также через него подключены к инету и локальные компьютеры. В вечернее время скорость интернета сильно падает, т.к. приходит много приходящих сотрудников, все со своими планшетами и ноутбуками. Как с помощью Wireshark вычислить злоумышленника и что именно он качает?
  • Вопрос задан
  • 2851 просмотр
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 2
ololopishpishrealne
@ololopishpishrealne
one|line|mega|pipe|ninja
Wireshark умеет слушать только твой интерфейс. Прям в ФАКе написан ответ на твой вопрос: Никак.
Ettercap с ARP poisoning может делать то, что ты хочешь.
Ответ написан
Комментировать
Griboks
@Griboks
Если я правильно понял, надо просканировать Wi-Fi трафик и вычислить того, кто забирает скорость.
1) Переводим сетевую карту в режим монитора. (Беспроводную сетевуху, естественно). Не все карты это поддерживают.
2) Настраиваем сетевуху на канал роутера.
3) Собственно, запускаем запись трафика с этого самого беспроводного интерфейса. (Уже в Wireshark).
4) Ждём какое-то время (например, весь вечер). Дело сделано. Теперь неплохо было бы удобно просмотреть трафик. Для этого заходим в меню Статистика и выбираем что-нибудь удобное, например Endpoints или I/O Graph

p.s.
Или можно вместо сканирования эфира подключиться к роутеру, настроив зеркалирование трафика, и записать статистику на нём. Либо роутер сам этим занимается. Либо заглянуть в его прошивку...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы