跟踪设备网络活动

跟踪设备网络活动

如果需要,可以为该问题添加上下文 - 请在评论中告诉我。

我需要记录我的 Nintendo DSi 的网络活动。我尝试了 WireShark 和 Microsoft Network Monitor,但都找不到我想要的信息。我得到的最好的结果是发现“NintendoDS”已连接到网络,但我看不到它生成的任何 HTTP 流量。

至于手动解决方案,我成功地将我知道 DS 正在访问的域之一重定向到我用 PHP 创建的 HTTP 侦听器,接收 HTTP 请求,并发送 404 响应(从而在 DS 的软件上生成错误并干净地终止连接)。

有人对如何跟踪此类网络活动有什么建议吗?我真正需要找出的是 DS 连接到哪些域,这样我就可以使用路由器的 DNS 来重定向它们。

答案1

我有一个旧的以太网集线器(不是以太网交换机),就是为此目的保留的。

Netgear EN104 集线器 转向枢纽

你可以购买或黑客A网络分接头

以太网分路器

有一个优秀的文章在 Wireshark Wiki 中涵盖了这些以及更多内容(交换机 + 监控端口、中间人……)。

答案2

wireshark 应该能够做到这一点,因此也许您需要查看网络的物理布置并将 wireshark 监听器放置在更上游的位置。

就我个人而言,我会使用 ntop 来实现这一点。

相关内容