Wireshark solo captura localhost

Iniciado por daviddavo, 16 Enero 2015, 07:26 AM

0 Miembros y 1 Visitante están viendo este tema.

daviddavo

Hola, tengo un problema, y es que quiero usar Wireshark para monitorizar los paquetes de la red (tengo un error en un miniserver y se peta creo que por algún paquete) pero desde el portatil sólo se muestran las capturas locales. ¿Que tengo que hacer para que me muestre el tráfico de toda la red?

engel lex

La tarjeta de red predeterminadamente solo captura paquetes dirigidos a tu mac e ip para funcionar de manera ideal

Para que la tarjeta capture todo, debe ser pasada a modo monitor (también conocido como modo promiscuo) busca sobre esto en internet, no se si en window se puede, pero en linux hay soporte para modo monitor de una gran cantidad de tarjetas
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

daviddavo

Estoy usando kali linux (debian) y sobre el modo promiscuo, según el Wireshark está activado

engel lex

Si está activado deberías ver paquetes... Estas usando algún filtrado en el wireshark? Sabes que buscas? Estas usando la interfaz de monitor? Como leva taste el modo monitor?
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

daviddavo

Sí, veo paquetes, pero sólo los relativos al router y/o mi dispositivo, sin embargo, los de otros dispositivos de la red no puedo verlos. Intento ver HTTP porque lo que falla es un formulario

engel lex

usa aimon para levantar intrefaz monitor, y usa esa en el wireshark
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

daviddavo

Pero entonces podré ver los paquetes relativos a las redes a mi alrededor, no los http que pasan por mi red

engel lex

si, los paquetes de las otras redes podrás verlos... pero si van cifrados, solo verás lo relativo a capa 2
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.