被动网络分接头似乎很简单。如果我想要一个“活跃的”网络分流器怎么办?假设我想更改一些 HTTP 数据包,例如添加信息等。我的项目感兴趣的另一件事是我会获取一个数据包,检查它并稍后发送,或者如果怀疑则丢弃等。
如果我将我的计算机设置为桥接模式并以这种方式拦截流量(我不知道这是否可能)而不是被动点击呢?
被动网络分接头似乎很简单。如果我想要一个“活跃的”网络分流器怎么办?假设我想更改一些 HTTP 数据包,例如添加信息等。我的项目感兴趣的另一件事是我会获取一个数据包,检查它并稍后发送,或者如果怀疑则丢弃等。
如果我将我的计算机设置为桥接模式并以这种方式拦截流量(我不知道这是否可能)而不是被动点击呢?
在我看来,您误解了 TAP 的概念。这仅意味着您复制了一个链接。然后你可以例如:
如果“主动 TAP”是指“捕获”/捕获流量并将其修改(或不)转发到实际目的地的主动方式,则可以通过多种方式实现:
网络分接头是放置在 2 个网络设备之间并提供监控连接的无源分离设备。
没有活动的网络水龙头,但要回答您的需要,您可以使用其他一些网络设备。
例如,您可以使用 数据包过滤来检查和更改 HTTP 数据包。
我对 Ixia 的 PacketStack 有很好的体验。使用此设备,您可以
去重
在每个数据包中插入时间戳,以将事件与其他设备相关联。
修剪数据包,删除不必要的信息并减小数据包大小,以提高安全性并提高工具效率。
在将数据提供给分析工具之前,隐藏或覆盖敏感或个人身份信息 (PII)。