No logro ver mas que mi IP con wireshark ¿por qué?

Iniciado por tlahuicole, 9 Junio 2011, 03:35 AM

0 Miembros y 1 Visitante están viendo este tema.

tlahuicole

Creo que el problema soy yo pero no sé por qué, hace tiempo utilizaba el wireshark para identificar a donde entraban los usuarios de mi red y así mismo los paquetes que transitaban por la red, pero des un tiempo hacia acá solo puedo ver lo que trancita mi IP, se hace un esconeo pero solo arrojan datos de mi IP mas no del resto de IP's de la red.

¿qué estaré haciendo mal o que pudieron hacer para que solo pueda mi IP?

Espero me puedan ayudar con esta duda.


madpitbull_99

¿Se ha cambiado algún switch o equipo de interconexión en tu red?

Por último, comprueba si tu tarjeta está en modo promiscuo.



«Si quieres la paz prepárate para la guerra» Flavius Vegetius


[Taller]Instalación/Configuración y Teoría de Servicios en Red

tlahuicole

¿qué yo sepa no se han cambiado siguen siendo los cisco de siempre?
Pero el problema es que eso no solo me pasa en mi red, cuando voy a otro edificio y quiero saber el trafico de la red me pasa lo mismo solo puedo ver lo que hace mi IP

¿Modo promiscuo? ¿cómo veo si esta así o no?

Gracias por tu ayuda

int_0x40

Segun creo estas en una ethernet, entonces es cuando configuras tu NIC para que tambien acepte tramas que no son dirigidas a tu direccion fisica o MAC. El wireshark te da la opcion de poner tu tarjera en modo promiscuo. Cuando no esta en ese modo, la tarjeta solo aceptara tramas que vienen dirigidas a ese host o de broadcast.

Si realmente quieres ver en accion esta aplicacion, podrias utilizarla en paralelo con otra que haga envenenamiento arp. Por ejemplo ettercap. Mas aun si estas en una red conmutada.
Saludos.
"The girl i love...she got long black wavy hair "

fuenteRea

Pienso como madpitbull, seguro que te han configurado un switch para que nadie pueda ver tramas que no sean suyas.

un saludo!!
Una rosa es una rosa...