¿Qué significa bolsa de mano?
Cada estación de trabajo en una red de área local (LAN) tiene su dirección de hardware, que representa de forma única la máquina en la red (similar al sistema de direcciones de Internet). Cuando un usuario envía un paquete de datos, si es un paquete de difusión, puede llegar a todas las máquinas de la LAN. Si es un paquete de unidifusión, sólo puede llegar a las máquinas en el mismo dominio de conflicto.
En circunstancias normales, todas las máquinas de la red pueden "escuchar" el tráfico que pasa, pero no responderán a los paquetes que no les pertenecen. Si la interfaz de red de la estación de trabajo está en modo promiscuo, puede capturar todos los paquetes y tramas de la red.
Datos extendidos:
Herramientas utilizadas para capturar bolsas:
Una herramienta de captura de paquetes es un software que intercepta y visualiza el contenido de los paquetes de red. Al analizar los paquetes capturados, se puede obtener información útil. Actualmente existen muchos contratistas populares, los más famosos incluyen Wireshark, sniffer, httpwatch, iptool, etc.
Estas herramientas de captura de paquetes tienen diferentes funciones, pero los principios básicos son los mismos. Las computadoras cargan y descargan paquetes de datos hacia y desde la red para distribuir datos a través de la red. Por lo general, estos paquetes de datos serán procesados por el software de envío o recepción, a los usuarios comunes no les importará y estos paquetes de datos no siempre se almacenarán en la computadora del usuario.
Las herramientas de captura de paquetes pueden ayudar a las personas a guardar estos paquetes. Si estos paquetes de datos se transmiten en texto claro o podemos conocer su método de cifrado, entonces podremos analizar el contenido y el propósito de estos paquetes de datos.
En la actualidad, las herramientas de captura de paquetes se utilizan principalmente para la seguridad de la red, como por ejemplo para descubrir ordenadores infectados con virus. A veces también se utiliza para obtener el código fuente de páginas web, comprender los métodos utilizados por los atacantes y rastrear las direcciones IP de los atacantes.
Enciclopedia Baidu-Captura de paquetes