什么是数据包嗅探(如何理解?)

当必须通过计算机网络传输任何数据时, 它会在称为” 发件人” 的节点处分解为较小的单元数据包然后以原始格式在接收者的节点上重新组装。它是最小单位计算机网络上的通信。也称为块, 段, 数据报或单元。跨计算机网络捕获数据包的行为称为数据包嗅探。这类似于对电话网络的窃听。它主要由饼干和黑客非法收集有关网络的信息。它也被ISP, 广告商和政 府.
互联网服务提供商使用数据包嗅探来跟踪你的所有活动, 例如:

  • 谁是你的电子邮件收件人
  • 那封电子邮件的内容是什么
  • 你下载什么
  • 你访问的网站
  • 你在该网站上看到的内容
  • 从网站下载
  • 流事件, 例如视频, 音频等
广告中介或互联网广告代理商根据以下条件付费:
  • 他们展示的广告数量。
  • 广告点击次数也称为PPC(每次点击付费)。
为了实现这个目标,这些机构使用包嗅探将广告注入流动的包中。大多数时候这些广告包含恶意软件。
政 府机构使用数据包嗅探来:
  • 确保网络数据的安全性。
  • 跟踪组织的未加密数据。
数据包嗅探器–
数据包嗅探是通过使用称为数据包嗅探器的工具来完成的。它可以是过滤的,也可以是未过滤的。当仅需要捕获特定数据包时使用filter,当必须捕获所有数据包时使用Unfiltered。WireShark、smart嗅探都是包嗅探工具的例子。
【什么是数据包嗅探(如何理解?)】如何防止数据包嗅探–
  • 加密你发送或接收的数据。
  • 使用受信任的Wi-Fi网络。
  • 扫描网络中的危险或问题。

    推荐阅读