使用 LAN 数据包嗅探器监控流量的内网安全
密码学与安全
2019-10-25 v1
摘要
本文旨在通过从局域网(LAN)服务器端嗅探数据包来提供内网流量监控,以实现安全与控制。其使用五台配置了静态互联网协议(IP)地址的计算机系统来实现,用于通过捕获和分析网络中来自不同源和目的地的实时数据包来监控网络上的 IP 流量。该 LAN 部署在 windows 8 上,使用 D-link 16 口交换机、6 类以太网电缆及其他 LAN 设备。使用 Wireshark 2.0.3 版本捕获并分析 IP 流量。分析中使用了四条网络指令,结果显示了帧的 IP 和媒体访问控制(MAC)地址源和目的地、以太网、IP 地址、用户数据报协议(UDP)和超文本传输协议(HTTP)。该成果可帮助网络管理员控制内网访问并提供安全性。
引用
@article{arxiv.1910.10827,
title = {Intranet Security using a LAN Packet Sniffer to Monitor Traffic},
author = {Henry N. Ogbu and Moses Adah Agana},
journal= {arXiv preprint arXiv:1910.10827},
year = {2019}
}
备注
12 pages, 11 figures