¿Hay alguna manera de ver los paquetes en mi red isp usando Wireshark? Solo muestra paquetes para dispositivos bajo mi WiFi.

Hola,

No estoy seguro si se puede capturar todo el tráfico en su ISP. Pero se puede hacer algo similar. Puede capturar todos los paquetes dentro de su rango de adaptador WiFi (ya sea su red o cualquier otra cercana).

Si usa una máquina Linux, su puerto inalámbrico wlp1s0 generalmente está en modo administrado. Esto lo realiza Network Manager en el arranque, que gestiona toda la seguridad, cifrado y descifrado de la transferencia de paquetes entre su máquina y el punto de acceso (AP).

Para que pueda seguir los siguientes pasos para comenzar a oler.

  • Detenga el administrador de red del sistema
    • systemctl inicia NetworkManager
  • Baje el puerto inalámbrico.
    • ifconfig wlp1s0 abajo
  • Cambie el modo de wlp1s0 para monitorear.
    • Monitor de modo iwconfig wlp1s0
  • Pon el puerto de nuevo.
    • ifconfig wlsp1s0 arriba
  • (opcional) Puede cambiar manualmente la frecuencia de los paquetes que desea olfatear. ( iwconfig wlp1s0 canal 9 ). Los canales son del 1 al 9, con una frecuencia diferente respectivamente.
  • Ahora puede usar Wire Shark de la misma manera que lo hizo para capturar los paquetes, solo que esta vez capturará todos los paquetes.

NOTA:-

Todos los paquetes estarán encriptados, solo puede obtener el encabezado Radiotap y el encabezado Ethernet.

Pero también puede configurar la contraseña para cualquier AP (cuyos paquetes se capturan) en Wireshark, que puede capturar el protocolo de enlace para cualquier dispositivo y descifrar el paquete.

Saransh

Puede cambiar la interfaz que está utilizando para capturar los paquetes dentro de Wireshark, pero independientemente de la interfaz, solo podrá ver los paquetes que son visibles para esa interfaz específica.

La cosa es que, a menos que te ubiques en el centro de la red de tu ISP, no puedes ver nada de lo que sucede allí.

Si lo que quiere decir es ver qué tráfico va desde su red, incluidos wifi y lan, deberá colocar la interfaz de captura para que todos los datos sean visibles para esa interfaz.

Un poco de esto es que en estos días, incluso los dispositivos de red más pequeños y más tontos tienen conmutadores integrados en lugar de concentradores, y hay una clara diferencia, ya que un conmutador solo reenviará hacia los paquetes de interfaz que van de esa manera o broadcast (hay algunas excepciones a estas, pero dejémoslas por ahora), mientras que un hub solo repetirá todos los datos entrantes a todos los demás puertos.

Entonces, una cosa que * podría * hacer es encontrar desde algún lugar un centro de red. No es un interruptor, sino un centro. Luego, conecte todos los cables de red (incluido el conector de la caja wifi) que tiene al concentrador en lugar del conmutador, luego conecte su interfaz de captura a eso y solo luego conecte * una * de las interfaces del concentrador al conmutador saliente.

De esta manera, todos los datos que van al conmutador (y hacia su ISP, y de regreso desde allí) son repetidos por el concentrador a su interfaz de captura.

Alternativamente, puede configurar su computadora de captura entre Internet y la red interna, pero para eso necesita un truco de red o dos interfaces de red y aún no será del todo trivial.

Esto se escribió asumiendo que desea monitorear el tráfico que va desde su red interna al ISP. Si en cambio quieres escuchar el tráfico en la red del ISP, ese es otro juego de pelota.

Además, al rastrear el tráfico de otras personas, tenga en cuenta que en algunas jurisdicciones es ilegal y en otras puede ser ilegal como el infierno.

Muy simple, simplemente desenchufe el cable LAN del punto de acceso Wi-Fi y conéctelo al conmutador de red y el otro extremo conéctelo al conector del puerto RJ45 ubicado en la parte posterior de su sistema y luego vaya a Wirehark, seleccione el puerto Lan y Haga clic en Inicio para capturar los paquetes.

Básicamente, debe poner su interfaz en modo promiscuo, pero aun así, como otros han señalado, es posible que no vea el resto del tráfico en su red. En el mejor de los casos, puede ver el tráfico en el mismo conmutador de red. Usted mencionó la interfaz wifi: es posible que pueda ver el tráfico en el mismo punto de acceso al que está conectado, pero no lo he probado para estar seguro.