Como construir un "Network Tap" pasivo para monitorizar redes

Este montaje es tremendamente útil si quieres monitorizar el tráfico de una red sin problemas. No es detectable, evita el aislamiento que hacen muchos switches o routers con el tráfico de red, puedes monitorizar todo el tráfico de la red (no sólamente el que tiene tu tarjeta), etc …

 

Usando dos o varios de estos “network taps” puedes monitorizar los datos  “full duplex” por separado, ya que muchos de los programas “sniffers” de la red requieren que los datos sean sólo “full duplex” y además dos tarjetas de red.

Sólo tienes que poner tu tarjeta de red en modo promíscuo y usar uno de los fantásticos programas que hay, como por ejemplo Wireshark, Snort, Ettercap, etc … para empezar a analizar el tráfico de la red.

Un ejemplo práctico:

Videos de introducción al WireShark para la búsqueda de passwords

Instrucciones para fabricarlo:

http://www.instructables.com/id/Make_a_Passive_Network_Tap/

http://www.sun.com/bigadmin/content/submitted/passive_ethernet_tap.html

Visto en:

http://hackaday.com/2008/09/14/passive-networking-tap/

Algunos comerciales:

http://www.netoptics.com/products/product_family.asp?cid=1

http://www.networktaps.com/