[GTER] Pfsense/Sinffer MITM ou port-mirroring?

Fábio Rodrigues Ribeiro listas at farribeiro.com.br
Tue Nov 7 00:31:24 -02 2017


Boa noite a todos!

Estou querendo sugestões de como fazer uma caixa para tal finalidade,
para uso doméstico. primeiramente com muitas reflexão e pouca procura
☹️ cheguei em cogitar a técnica MITM -- cheguei a comprar uma solução
específica para isso, placa intel de duas portas e Pfsense -- para
sniffar uma rede doméstica entre o switch e o modem... porém aí chegou
uma solução de port-mirroring. Qual poderá ser a melhor opção?

Devido ao router/AP homebased serem muito limitados e estou de olho no
BananaPi-R2[1], então estou a procura de algo com WRT ou LEDE para ter
recursos avançados. Será que tem recursos de port-mirroring ou terei que
fazer uso manual do iptables.

Como estava a usar PFsense para essa situação, também surge a ideia do
modo promíscuo (ambos os casos MITM/PORT-MIRRORING), poderiam me
auxiliar como deixá-lo neste modo.

[1] http://www.bananapi.com/product/detail_11.html



More information about the gter mailing list