1
lzyliangzheyu 2021-01-20 11:45:21 +08:00
理论上你这个台 LINUX 机器同时被指定为 DNS 和网关,子网内的所有对外访问你肯定都能看到(起码你能看到目标域名和 IP 地址,在此基础做流量统计也不是什么问题),很多广告劫持或者科学上网工具,基本都能起到这个作用(这两者本身就是对所有访问数据做了劫持,起到了屏蔽或者代理分流的作用)
|
2
Zhouisme 2021-01-20 12:55:03 +08:00
乱猜:带 Web 的 DNS ?比如 Pihole 、AdGuardHome 。再或者就是一个防火墙比如:pfSense
|
3
DoctorCat 2021-01-20 14:19:14 +08:00
网关嘛。或者就是旁路了交换机流量,安装流量监控软件做监控
|
4
edw1n 2021-01-20 16:26:54 +08:00
上网行为管理?
|
5
idhrwb01296 2021-01-20 16:39:11 +08:00
深信服 AC
|
6
n37r09u3 2021-01-20 16:50:40 +08:00
搞个端口镜像 打到上面单独分析
|
7
no1xsyzy 2021-01-21 11:40:08 +08:00
上面都是在说原理或者可行性…… 楼主想问的是他记忆里的 “那个” 工具是什么吧
这类工具其实并不少,深信服 和 pfSense 我倒是有耳闻但也没用过。 建议找找截图看看跟记忆对不对得上。或者你只是想要一个这样的工具而已的话那大概按 network audit 能搜索到一些…… 一看,看到 Solarwinds,想笑,而且笑得出。 |
8
snip 2021-01-21 11:46:11 +08:00
就是个软路由吧,爱快之类的
|