我遇到了一个奇怪的问题,我需要帮助来定位问题或至少减少搜索区域。我将提供一般见解,但我可以根据要求提供详细信息。
我有一台运行 kali 的 HP 笔记本电脑,我不时用它来检查我的网络;我在我的无线接口上启用了混杂模式,启动了 Wireshark,除了 HP 笔记本电脑之外没有捕获任何流量,就像甚至没有启用混杂模式一样。审查我的 Wireshark 设置后,一切似乎都很好。
所以我拿了另一台运行 Ubuntu 的笔记本电脑,打开一个配置了网桥的 kali 虚拟机(所以 kali 虚拟机与 kali 笔记本电脑和 Ubuntu 笔记本电脑在同一个网络中),在 eth0 接口上启用了混杂模式(ofc 与Ubuntu笔记本网卡和以太网连接是模拟的);
我能够从许多主机、kali 虚拟机、托管它的 Ubuntu 笔记本电脑、我的手机、我 gf 的笔记本电脑中捕获数据包……但从 kali 笔记本电脑上什么都没有,这很奇怪。
TLDR:第一台笔记本电脑只能捕获他自己的流量,第二台笔记本电脑可以捕获所有流量,除了来自第一台笔记本电脑的流量。混杂模式已启用,是的,它们在同一个网络中。
什么会导致这种奇怪的行为?