如何在网络中发现一个Sniffer,简单的一个回答是你发现不了。因为他们根本就没有留下任何痕迹,sniffer是如此嚣张又安静,如何知道有没有sniffer存在,这也是一个很难说明的问题。
查找网络存在sniffer
一、网络通讯掉包率反常的高
通过一些网络软件,可以看到信息包传送情况,向ping这样的命令会告诉你掉了百分几的包。如果网络中有人在Listen,那么信息包传送
网络空间安全:资讯、技术、法规、趋势……
如何在网络中发现一个Sniffer,简单的一个回答是你发现不了。因为他们根本就没有留下任何痕迹,sniffer是如此嚣张又安静,如何知道有没有sniffer存在,这也是一个很难说明的问题。
查找网络存在sniffer
一、网络通讯掉包率反常的高
通过一些网络软件,可以看到信息包传送情况,向ping这样的命令会告诉你掉了百分几的包。如果网络中有人在Listen,那么信息包传送
刚才在CnBeta上的时候看到有文章说微软发布了新版本的网络数据包分析工具:Microsoft Network Monitor 3.2,下载下来看看。
软件继承了微软一贯的特性:简单、易用却功能强大。
Microsoft Network Monitor可以将每个进程的流量显示出来,比如IE、QQ、TTraveler.exe这些可执行的文件的网络流量都会一丝不差的显示出来。
看界面,貌似Microsoft Network Monitor可以自动区分IPv4和IPv6的流量,因为我这里只有IPv4,因此在列表中列出的无IPv6的,界面也比较直观。
Microsoft Network Monitor还自带了一些过滤的模板,可以给新手参考用。并且还有个WifiSignalBad的统计,没有细看,有兴趣的朋友自己看看吧。
除了没有Sniffer中那么直观的报表,整体还是不错的。