启发自 https://www.v2ex.com/t/1186583
远程办公的情况下,公司会安装监控软件来监测本机的网络使用情况,那同一局域网下的其他设备是否也会被监测呢?
比如我在家连 WiFi 干活,我老婆儿子在旁边打游戏刷抖音,会被公司察觉到吗?
另外这类行为应该不合法吧…?
1
foxhunt 5 天前
先说交换机层面
理论上讲,交换机如果不做 VLAN 隔离的话,交换机上的设备是会收到所有数据包的,做解析也不费事 有些交换机也有端口镜像功能,把某个端口的数据同步转发到监控端口 出口方面来讲 出口防火墙能够监测到内网到外网的所访问请求 包括 IP 、域名、端口 有些有行为监测,可解析一些数据包,以分析用户在做什么 |
2
dode 5 天前
不会,你也可以开一个单独的访客 WiFi
|
3
rick13 5 天前
应该不会获取很多信息,我能想到的就是 mdns 了,被动接收,觉得膈应就搞个 vlan
|
4
juzidong 5 天前
不会
|
5
datocp 5 天前 via Android
科来网络分析系统 技术交流版,
至少请问目的地看得一清二楚,用的还是 vlan 隔离的华为 s5735 。 Hub 设备应该更丰富 |
6
cnhongwei 5 天前
从逻辑上是可能获取到的,但这是远程办公,监控也只会监控自己的电脑,如果担心,还是单独一个 VLAN ,如果不支持,你使用 WIFI 的访客网络,其它设备使用正常的 WIFI 网络,访客网络一般是没有办法访问局域网内的设备。
|
7
udisyue 4 天前
@foxhunt 交换机二层转发有隔离的,不是 hub 的广播形式,在正常情况下你不做端口镜像不会收到别的设备的包,而且这还是他家自己的 wifi ,当然如果搞攻击手段就是另一码事了
|
8
foxhunt 4 天前
@udisyue 确实早上没有认真审题,没注意 OP 是在自家网络环境,以为是公司网络
WIFI 接入情况下,哪怕在隙机器上安装监控软件,一般也只是监测本机,监测不到网内其他用户的流量特征 二层交换机转发隔离这个知识还真不掌握,感谢解惑! |
9
gigishy 4 天前 via iPhone
那个帖子回答过了。
如果公司装了流量管理之类的设备,用公司的网,bit 级能看到你的网络数据。 十多年前我就在广州移动见识过了。 |