1
lzyliangzheyu 2021 年 1 月 20 日
理论上你这个台 LINUX 机器同时被指定为 DNS 和网关,子网内的所有对外访问你肯定都能看到(起码你能看到目标域名和 IP 地址,在此基础做流量统计也不是什么问题),很多广告劫持或者科学上网工具,基本都能起到这个作用(这两者本身就是对所有访问数据做了劫持,起到了屏蔽或者代理分流的作用)
|
2
Zhouisme 2021 年 1 月 20 日
乱猜:带 Web 的 DNS ?比如 Pihole 、AdGuardHome 。再或者就是一个防火墙比如:pfSense
|
3
DoctorCat 2021 年 1 月 20 日
网关嘛。或者就是旁路了交换机流量,安装流量监控软件做监控
|
4
edw1n 2021 年 1 月 20 日
上网行为管理?
|
5
idhrwb01296 2021 年 1 月 20 日
深信服 AC
|
6
n37r09u3 2021 年 1 月 20 日
搞个端口镜像 打到上面单独分析
|
7
no1xsyzy 2021 年 1 月 21 日
上面都是在说原理或者可行性…… 楼主想问的是他记忆里的 “那个” 工具是什么吧
这类工具其实并不少,深信服 和 pfSense 我倒是有耳闻但也没用过。 建议找找截图看看跟记忆对不对得上。或者你只是想要一个这样的工具而已的话那大概按 network audit 能搜索到一些…… 一看,看到 Solarwinds,想笑,而且笑得出。 |
8
snip 2021 年 1 月 21 日
就是个软路由吧,爱快之类的
|