イーサネットスニッフィング内蔵デバイス

イーサネットスニッフィング内蔵デバイス

私は最近、ゴミ箱からいくつかのプロトタイプ機器を取り出し、それが何であるかを知りたかったです。 「イーサネット」とマークされたポートがあり、ルータに接続すると、IPを取得したいかのようにライトが点滅しますが、そうではありません。

私のルーターはDD-Wrtを実行しており、ルーターで使用できるKnoppixを含むネットブックがあります。トラフィックをスニッフィングしてデバイスが望むIPと通信方法を調べるにはどうすればよいですか?

ベストアンサー1

おそらく最も簡単な方法はネットブックを使用することです。後で無関係なトラフィックをフィルタリングする必要がないためです。tcpdumpイーサネットデバイスですべてのトラフィックダンプを使用できます。起動後、tcpdumpデバイスを接続します。点滅が止まったら、接続を切断してからView Dumpを使用できますwireshark。ダンプには、廃棄されたデバイスから発生するARP / dhcp関連のトラフィックを含める必要があります。

たとえば、ルートとして:

# ifconfig
(to checkout which ethernet device to capture)
# tcpdump -ieth0 -w my.dump -s0
Ctrl+C or Ctrl+\ after some time

X11の一般ユーザーとして:

$ wireshark my.dump

おすすめ記事