Cómo capturar paquetes con Wirehark, como capturar la red inalámbrica llamada *****
1. Abra el submenú "Opciones de captura" en el elemento de menú "Capturar";
2. Busque la opción "Capturar todo en modo promiscuo" en el panel de configuración. p>
3. La opción "Capturar todo en modo promiscuo" está seleccionada de forma predeterminada. Cambie el estado a no seleccionado.
4.
Análisis de principios:
1) En una red, el modo promiscuo permite que un dispositivo de red escuche y lea cada paquete de red que llega. Este modo de operación a veces se ejecuta en un servidor de escucha de red y se utiliza para capturar y guardar todos los paquetes para su análisis. (Por ejemplo, para monitorear el uso de la red);
2) En una red de área Ethernet (LAN), el modo promiscuo significa que cada paquete de datos que se transmite puede ser aceptado por un adaptador de red y leer el modo de funcionamiento. . El modo promiscuo debe ser compatible con cada adaptador de red y debe ser compatible con los controladores de entrada/salida del sistema operativo host. A menudo se utilizan modalidades mixtas para monitorear el uso de la red.
3) El modo híbrido es lo opuesto al modo no híbrido. Cuando un paquete de datos se transmite en modo no promiscuo, todos los dispositivos de la red de área local "escuchan" los datos y determinan si la dirección de red contenida en el paquete de datos les pertenece. De lo contrario, el paquete de datos pasa al siguiente dispositivo de red local hasta llegar a un dispositivo con la dirección de red correcta. Luego, ese dispositivo recibe y lee los datos;
4) La mayoría de las tarjetas de red inalámbrica en WinXP no admiten el modo promiscuo, y las tarjetas de red inalámbrica que admiten el modo promiscuo son costosas.