win10设置网卡监听模式

1.网络监听技术是怎样的?

网络监听,在网络安全上一直是一个比较敏感的话题,作为一种发展比较成熟的技术,监听在协助网络管理员监测网络传输数据,排除网络故障等方面具有不可替代的作用,因而一直倍受网络管理员的青睐。

然而,在另一方面网络监听也给以太网安全带来了极大的隐患,许多的网络入侵往往都伴随着以太网内网络监听行为,从而造成口令失窃,敏感数据被截获等等连锁性安全事件。 网络监听在安全领域引起人们普遍注意是在94年开始的,在那一年2月间,相继发生了几次大的安全事件,一个不知名的人在众多的主机和骨干网络设备上安装了网络监听软件,利用它对美国骨干互联网和军方网窃取了超过100000个有效的用户名和口令。

上述事件可能是互联网上最早期的大规模的网络监听事件了,它使早期网络监听从"地下"走向了公开,并迅速的在大众中普及开来。 关于网络监听常常会有一些有意思的问题,如:"我现在有连在网上的计算机了,我也有了窃听的软件了,那么我能不能窃听到微软(或者美国国防部,新浪网等等)的密码? 又如:我是公司的局域网管理员,我知道hub很不安全,使用hub这种网络结构将公司的计算计互连起来,会使网络监听变得非常容易,那么我们就换掉hub,使用交换机,不就能解决口令失窃这种安全问题了么? 这是两个很有意思的问题,我们在这里先不做回答,相信读者看完全文后会有自己正确的答案。

基本概念:认清mac地址和ip地址 首先,我们知道,一台接在以太网内的计算机为了和其他主机进行通讯,在硬件上是需要网卡,在软件上是需要网卡驱动程序的。而每块网卡在出厂时都有一个唯一的不与世界上任何一块网卡重复的硬件地址,称为mac地址。

同时,当网络中两台主机在实现tcp/ip通讯时,网卡还必须绑定一个唯一的ip地址。下面用一个常见的unix命令ifconfig来看一看作者本人的一台正常工作的机器的网卡:[yiming@server/root]# ifconfig -ahme0: flags=863 mtu 1500inet 192。

168。1。

35 netmask ffffffe0ether 8:0:20:c8:fe:15 从这个命令的输出中我们可以看到上面讲到的这些概念,如第二行的192。168。

1。35是ip 地址,第三行的8:0:20:c8:fe:15是mac地址。

请注意第一行的BROADCAST,MULTICAST,这是什么意思?一般而言,网卡有几种接收数据帧的状态,如unicast,broadcast,multicast,promiscuous等,unicast是指网卡在工作时接收目的地址是本机硬件地址的数据帧。 Broadcast是指接收所有类型为广播报文的数据帧。

Multicast是指接收特定的组播报文。Promiscuous 则是通常说的混杂模式,是指对报文中的目的硬件地址不加任何检查,全部接收的工作模式。

对照这几个概念,看看上面的命令输出,我们可以看到,正常的网卡应该只是接收发往自身的数据报文,广播和组播报文,请大家记住这个概念。 对网络使用者来说,浏览网页,收发邮件等都是很平常,很简便的工作,其实在后台这些工作是依靠tcp/ip协议族实现的,大家知道有两个主要的网络体系:OSI参考模型和TCP/IP参考模型,OSI模型即为通常说的7层协议,它由下向上分别为物理层、数据链路层、网络层、传输层、会话层、表示层、应用层,而tcp/ip模型中去掉了会话层和表示层后,由剩下的5层构成了互联网的基础,在网络的后台默默的工作着。

下面我们不妨从tcp/ip模型的角度来看数据包在局域网内发送的过程:当数据由应用层自上而下的传递时,在网络层形成ip数据报,再向下到达数据链路层,由数据链路层将ip数据报分割为数据帧,增加以太网包头,再向下一层发送。需要注意的是,以太网的包头中包含着本机和目标设备的mac地址,也即,链路层的数据帧发送时,是依靠48bits的以太网地址而非ip地址来确认的,以太网的网卡设备驱动程序不会关心ip数据报中的目的ip地址,它所需要的仅仅是mac地址。

目标ip的mac地址又是如何获得的呢?发端主机会向以太网上的每个主机发送一份包含目的地的ip地址的以太网数据帧(称为arp数据包),并期望目的主机回复,从而得到目的主机对应的mac地址,并将这个mac地址存入自己的一个arp缓存内。

2.局域网实现监听有哪些基本原理?

对于目前很流行的以太网协议,其工作方式是:将要发送的数据包发往连接在一起的所有主机,包中包含着应该接收数据包主机的正确地址,只有与数据包中目标地址一致的那台主机才能接收。

但是,当主机工作监听模式下,无论数据包中的目标地址是什么,主机都将接收(当然只能监听经过自己网络接口的那些包)。 在因特网上有很多使用以太网协议的局域网,许多主机通过电缆、集线器连在一起。

当同一网络中的两台主机通信的时候,源主机将写有目的的主机地址的数据包直接发向目的主机。但这种数据包不能在IP层直接发送,必须从TCP/IP协议的IP层交给网络接口,也就是数据链路层,而网络接口是不会识别IP地址的,因此在网络接口数据包又增加了一部分以太帧头的信息。

在帧头中有两个域,分别为只有网络接口才能识别的源主机和目的主机的物理地址,这是一个与IP地址相对应的48位的地址。 传输数据时,包含物理地址的帧从网络接口(网卡)发送到物理的线路上,如果局域网是由一条粗缆或细缆连接而成,则数字信号在电缆上传输,能够到达线路上的每一台主机。

当使用集线器时,由集线器再发向连接在集线器上的每一条线路,数字信号也能到达连接在集线器上的每一台主机。当数字信号到达一台主机的网络接口时,正常情况下,网络接口读入数据帧,进行检查,如果数据帧中携带的物理地址是自己的或者是广播地址,则将数据帧交给上层协议软件,也就是IP层软件,否则就将这个帧丢弃。

对于每一个到达网络接口的数据帧,都要进行这个过程。 然而,当主机工作在监听模式下,所有的数据帧都将被交给上层协议软件处理。

而且,当连接在同一条电缆或集线器上的主机被逻辑地分为几个子网时,如果一台主机处于监听模式下,它还能接收到发向与自己不在同一子网(使用了不同的掩码、IP地址和网关)的主机的数据包。 也就是说,在同一条物理信道上传输的所有信息都可以被接收到。

另外,现在网络中使用的大部分协议都是很早设计的,许多协议的实现都是基于一种非常友好的、通信的双方充分信任的基础之上,许多信息以明文发送。因此,如果用户的账户名和口令等信息也以明文的方式在网上传输,而此时一个黑客或网络攻击者正在进行网络监听,只要具有初步的网络和TCP/IP协议知识,便能轻易地从监听到的信息中提取出感兴趣的部分。

同理,正确的使用网络监听技术也可以发现入侵并对入侵者进行追踪定位,在对网络犯罪进行侦查取证时获取有关犯罪行为的重要信息,成为打击网络犯罪的有力手段。

3.Win10虚拟网卡如何设置呢?

Win10系统里面添加虚拟网卡的办法。

具体的操作方法如下: 1、在计算机图标上我们点击右键,紧跟着选择设备管理器。在PC图标上点击右键,选择添加过时硬件选项。

2、接着大家点选安装我手动从列表选择的硬件选项,并且点击下一步。 3、其次选择网络适配器,然后点击下一步。

4、在厂商处选择大家选择Microsoft,网络适配器处我们选择Microsoft Loopback Adapter选项,紧接着点击下一步。通过上面几个步骤的设置后,一块虚拟网卡的安装设置就算是完成了。

任务栏右下角会显示出一个小电脑图标上有感叹号,连接不上网, 我们可以手动设置IP地址,把它设置为与自带网卡同一网段就行了。

4.Win10正式版热点开启方法 Win10怎么共享热点

1、右击Win10正式版左下角的“Windows”按钮,从其右键菜单中选择“命令提示符(管理员)”项进入。

2、从打开的“命令提示符”窗口中,输入命令

“netsh wlan set hostednetwork mode=allow ssid=Win10FreeWiFi key=12345678"

并按回车键即可创建一个名为”Win10FreeWiFi”、密码为“12345678”的WiFi热点。

3、待热点创建完成后,接着输入命令“netsh wlan start hostednetwork”即可开启热点,此时就可以利用手机等其它设备来尝试连接此WiFi网络。

4、接下来查看一下我们所创建的WiFi热点:右击任务栏右下角的“网络”图标,从其右键菜单中选择“打开网络和共享中心”项。

5、从打开的“网络和共享中心”界面中,点击左上角的“更改适配器设置”按钮。

6、此时从打开的“网络连接”界面中,就可以看到新创建的名为“Win10FreeWiFi“的网络连接啦。

7、在手机端或其它设备中就可以尝试连接以上所创建的免费WiFi热点啦。

8、如果出现”无法正常连接“或”一直获取IP地址“的提示时,我们需要进行如下设置:首先暂时关闭安全防护类软件,比如”360安全卫士“,同时设置防火墙以允许”虚拟WiFi“热点通过。

9、在“网络连接”界面中,右击“宽带连接”或“本地连接”图标,从弹出的右键菜单中选择“属性”项。

10、此时将打开“属性”界面,切换到“共享”选项卡,勾选“允许其它网络用户通过此计算机的Internet连接来连接”项,同时从家庭网络连接下拉列表中选择“本地连接*1”(即新创建的WiFi热点),点击“确定”完成设置。

11、当然,如果想关闭新创建的名为“Win10FreeWiFi”的网络,只需要在MSDOS界面中输入命令“netsh wlan set hostednetwork mode=disallow”并按回车即可。

win10设置网卡监听模式

转载请注明出处windows之家 » win10设置网卡监听模式

win10

win10专业版手动设置DNS

阅读(97)

本文主要为您介绍win10专业版手动设置DNS,内容包括Win10怎么改dns,windows10怎么修改dns,win10系统网络dns怎么设置。1.登录win10系统桌面,右键开始菜单,点击打开“控制面板(P)”进入下一步操作。如下图所示 2.在打开的控制面板窗口中,找到“网

win10

win10系统声音外放怎样设置

阅读(96)

本文主要为您介绍win10系统声音外放怎样设置,内容包括win10扬声器设置在哪,windows10外放声音怎么办,win10系统怎么设置外放音响和耳机同时响。对于人来说听说读写自己的日常生活相当重要。所以对于电脑来说,其系统的音质对于使用者来说也是

win10

win10手动设置代理无法清除

阅读(93)

本文主要为您介绍win10手动设置代理无法清除,内容包括求教,如何让win10始终关闭代理,win10升级之后手心输入法残留无法卸载怎么办论坛上面也有人问爱问,win10系统桌面有个文件无法删除,每次都说没有管理员权限,怎么?。你好,要关闭Windows系

win10

win10如何设置adobeflash

阅读(89)

本文主要为您介绍win10如何设置adobeflash,内容包括电脑w10的系统怎么装flash播放器?,怎么开启AdobeFlashPlayer,电脑w10的系统怎么装flash播放器。电脑w10的系统安装flash播放器得方法:windows 10 中不同浏览器,flash插件类型以及安装更新方

win10

fujisc2022扫描仪win10设置

阅读(72)

本文主要为您介绍fujisc2022扫描仪win10设置,内容包括打印机扫描具体怎么设置,越详细越好,SC扫描仪如何安?富士施乐打字复印扫描一体机Phaser+320爱问知识,N卡控制面板提示,“无法应用选定的设置到您的系统”这是怎么回事?。

win10

win10设置win8模式退出

阅读(70)

本文主要为您介绍win10设置win8模式退出,内容包括win10退回win8.1怎么没有回退选项,在Windows8中如何开启或关闭演示模式?,win8系统如何关闭WindowsDefender功能?。具体操作方法如下所示: 在Win8系统上,右键点击桌面左下角处的图标,然后在弹出

win10

电脑待机锁屏怎么设置win10

阅读(137)

本文主要为您介绍电脑待机锁屏怎么设置win10,内容包括windows10怎么设置电脑待机,win10电脑锁屏怎么设置,win10如何设置锁屏。Windows10系统电脑锁屏设置的四种方法方法一:使用Win + L 组合键,快速锁屏;当我们需要快速锁屏时,可按下键盘上的Win

win10

怎么设置独显运行win10游戏

阅读(108)

本文主要为您介绍怎么设置独显运行win10游戏,内容包括win10怎么设置独立显卡运行游戏,win10怎么设置独显运行游戏,win10怎么设置独显运行游戏?。win10怎么设置独显运行游戏的步骤如下:点击win10桌面任务栏右下角的一个小倒三角标志。在独立

win10

win10开机设置后退

阅读(79)

本文主要为您介绍win10开机设置后退,内容包括win10系统开机后就进入这个系统,退不出去无法设置?,我的win10开机就显示然后就修复失败怎么搞,win10如何设置快速开机。您好,方法首先,请大家在Win10桌面上按下Windows徽标键+R键,打开运行菜单命令

win10

win10怎么找到蓝牙设置

阅读(93)

本文主要为您介绍win10怎么找到蓝牙设置,内容包括windows10里蓝牙设置在哪,windows10怎么打开蓝牙设置,win10系统怎么找到蓝牙功能。win10正式版蓝牙在哪里首先大家要知道,要找到Win10蓝牙功能,首先电脑本文要支持蓝牙功能,目前大多数笔记本都

win10

win10更新不经过设置

阅读(91)

本文主要为您介绍win10更新不经过设置,内容包括我的win10升级不了是为什么,为什么电脑升级win10后,原来的软件程序不能用(开不了)而且升爱,win10开不了机怎么办win10恢复失败,重启或高级设置。Cortana(小娜)小娜也是比较欢迎的应用了,它不仅可

win10

win10恢复出厂设置后没变化

阅读(106)

本文主要为您介绍win10恢复出厂设置后没变化,内容包括为什么我的win10系统回复出厂设置以后里面东西一点没变都没删除,win10重置电脑时出现问题未进行任何改动,win10重置电脑过程中怎么没有反应。如果您是开启了打补丁的功能,短时间有反映就

win10

win10关机设置里快速启动

阅读(113)

本文主要为您介绍win10关机设置里快速启动,内容包括win10怎么开启启用快速启动,win10关机设置里找不到启用快速启动怎么办,Windows10快速开关机怎么设置。Windows10系统开启“启用快速启动”功能的方法:右键点击系统桌面的【开始】,在右键菜

win10

win10设置需要输密码解锁睡眠

阅读(126)

本文主要为您介绍win10设置需要输密码解锁睡眠,内容包括win10怎么设置睡眠唤醒需要密码,win10怎么设置睡眠唤醒需要密码,win10怎么设置睡眠唤醒需要密码。在WIN10桌面空白处点击右键然后再点击【个性化】在个性化界面下点击【屏幕保护程序

win10

win10专业版手动设置DNS

阅读(97)

本文主要为您介绍win10专业版手动设置DNS,内容包括Win10怎么改dns,windows10怎么修改dns,win10系统网络dns怎么设置。1.登录win10系统桌面,右键开始菜单,点击打开“控制面板(P)”进入下一步操作。如下图所示 2.在打开的控制面板窗口中,找到“网

win10

win10系统声音外放怎样设置

阅读(96)

本文主要为您介绍win10系统声音外放怎样设置,内容包括win10扬声器设置在哪,windows10外放声音怎么办,win10系统怎么设置外放音响和耳机同时响。对于人来说听说读写自己的日常生活相当重要。所以对于电脑来说,其系统的音质对于使用者来说也是

win10

win10手动设置代理无法清除

阅读(93)

本文主要为您介绍win10手动设置代理无法清除,内容包括求教,如何让win10始终关闭代理,win10升级之后手心输入法残留无法卸载怎么办论坛上面也有人问爱问,win10系统桌面有个文件无法删除,每次都说没有管理员权限,怎么?。你好,要关闭Windows系

win10

win10如何设置adobeflash

阅读(89)

本文主要为您介绍win10如何设置adobeflash,内容包括电脑w10的系统怎么装flash播放器?,怎么开启AdobeFlashPlayer,电脑w10的系统怎么装flash播放器。电脑w10的系统安装flash播放器得方法:windows 10 中不同浏览器,flash插件类型以及安装更新方

win10

fujisc2022扫描仪win10设置

阅读(72)

本文主要为您介绍fujisc2022扫描仪win10设置,内容包括打印机扫描具体怎么设置,越详细越好,SC扫描仪如何安?富士施乐打字复印扫描一体机Phaser+320爱问知识,N卡控制面板提示,“无法应用选定的设置到您的系统”这是怎么回事?。

win10

win10设置win8模式退出

阅读(70)

本文主要为您介绍win10设置win8模式退出,内容包括win10退回win8.1怎么没有回退选项,在Windows8中如何开启或关闭演示模式?,win8系统如何关闭WindowsDefender功能?。具体操作方法如下所示: 在Win8系统上,右键点击桌面左下角处的图标,然后在弹出

win10

电脑待机锁屏怎么设置win10

阅读(137)

本文主要为您介绍电脑待机锁屏怎么设置win10,内容包括windows10怎么设置电脑待机,win10电脑锁屏怎么设置,win10如何设置锁屏。Windows10系统电脑锁屏设置的四种方法方法一:使用Win + L 组合键,快速锁屏;当我们需要快速锁屏时,可按下键盘上的Win

win10

win10关闭开机自启动设置

阅读(90)

本文主要为您介绍win10关闭开机自启动设置,内容包括如何关闭windows10自动启动,windows10怎么关闭开机启动项,windows10怎么关闭开机启动项。工具/材料:电脑WIN10各版本系统WIN10设置禁用开机启动项的方法:通过任务管理器来禁用开机启动项,操