1 lzyliangzheyu 2021-01-20 11:45:21 +08:00 理论上你这个台 LINUX 机器同时被指定为 DNS 和网关,子网内的所有对外访问你肯定都能看到(起码你能看到目标域名和 IP 地址,在此基础做流量统计也不是什么问题),很多广告劫持或者科学上网工具,基本都能起到这个作用(这两者本身就是对所有访问数据做了劫持,起到了屏蔽或者代理分流的作用) |
2 Zhouisme 2021-01-20 12:55:03 +08:00 乱猜:带 Web 的 DNS ?比如 Pihole 、AdGuardHome 。再或者就是一个防火墙比如:pfSense |
![]() | 3 DoctorCat 2021-01-20 14:19:14 +08:00 网关嘛。或者就是旁路了交换机流量,安装流量监控软件做监控 |
4 edw1n 2021-01-20 16:26:54 +08:00 上网行为管理? |
![]() | 5 idhrwb01296 2021-01-20 16:39:11 +08:00 深信服 AC |
![]() | 6 n37r09u3 2021-01-20 16:50:40 +08:00 搞个端口镜像 打到上面单独分析 |
![]() | 7 no1xsyzy 2021-01-21 11:40:08 +08:00 上面都是在说原理或者可行性…… 楼主想问的是他记忆里的 “那个” 工具是什么吧 这类工具其实并不少,深信服 和 pfSense 我倒是有耳闻但也没用过。 建议找找截图看看跟记忆对不对得上。或者你只是想要一个这样的工具而已的话那大概按 network audit 能搜索到一些…… 一看,看到 Solarwinds,想笑,而且笑得出。 |
![]() | 8 snip 2021-01-21 11:46:11 +08:00 就是个软路由吧,爱快之类的 |