如何监控远程计算机的 TCP/IP(或 HTTP)流量?

Hem*_*ant 3 monitoring tcpip remote

是否有适用于 Windows 操作系统的应用程序(最好是免费的)可以用来监视远程计算机(在同一 Intranet 中)的 TCP/IP 流量?

nik*_*nik 5

  • 您有权访问远程Windows 计算机吗?
    • 如果是,有很多方法可以进行监控(取决于您的要求的深度)
    • 例如,您wireshark也可以在远程计算机上执行
  • 如果您无权访问该机器
    • 您只能在网络上窃听哪些内容
    • 这需要访问网络
      (当今的网络通常不广播任何流量,因此窥探很困难)
  • 但是,如果您有权访问网络设备,则可以窥探它们
    • 一个示例(已在此处的另一个答案中指出)是在路径中 设置代理
      • Squid代理有很好的方法来跟踪网络活动(还有更多工具)
    • 另一种方法是从网络上的一台交换机镜像用户端口的流量。
    • 一旦你获得了tap网络路径,就会再次出现很多选项

假设您正在管理网络,并且可能管理有问题的 Windows 计算机,那么
您可以使用上述其中一项操作。