Sniffer一类的抓包软件会不会被ARP防火墙阻止或发现?

来源:百度知道 编辑:UC知道 时间:2024/05/17 13:52:03
Sniffer一类的抓包软件会不会被ARP防火墙阻止或发现?
请详细解释一下

sniffer和ARP欺骗不是一会事。
如果你单纯在局域网里做sniffer(并没有企图通过发送大量的ARP请求,修改网关或其它机器的MAC临时列表)的话,和ARP有关的东东是不会发现你的。原因很简单,你都没发送什么违法的ARP请求,和ARP有关的那些东东,和你有什么关系?

现在之所以在ARP欺骗的手段为SNIFFER准备基本窃听环境,主要是因为现在的局域网中,交换机(Switch)替代了90年代末的集线器(Hub)。你如果不用ARP欺骗的话,你单纯用Sniffer是不可能听到有价值的信息的。

所以要知道Sniffer是不是会被ARP防火墙发现,主要要搞请楚你的Sniffer是在什么环境下进行的。

当然发现单纯的Sniffer的方法还是有一些的。比如构造一些畸形的IP包。详细的可以在网上查一下。

不会的,他们不是一样的。

应该不会的

肯定会,要是装卡巴了,连ARP都省了

参考消息
sniffer的工作环境是共享网络,简单的说就是,要么是集线器,要是是端口镜像,如果不能满足以上条件,是使用不了的
sniffer对于被监控的网络节点来说是完全透明,被监控的机子没有一点感觉,并且对网络没有一点危害

不会