扩展话题:公司的工作电脑能否嗅探并收集到同一局域网内其他设备的网络通信情况?

1 月 19 日
 craftsmanship

启发自 https://study.congcong.us/t/1186583

远程办公的情况下,公司会安装监控软件来监测本机的网络使用情况,那同一局域网下的其他设备是否也会被监测呢?

比如我在家连 WiFi 干活,我老婆儿子在旁边打游戏刷抖音,会被公司察觉到吗?

另外这类行为应该不合法吧…?

1856 次点击
所在节点    职场话题
10 条回复
foxhunt
1 月 19 日
先说交换机层面
理论上讲,交换机如果不做 VLAN 隔离的话,交换机上的设备是会收到所有数据包的,做解析也不费事
有些交换机也有端口镜像功能,把某个端口的数据同步转发到监控端口

出口方面来讲
出口防火墙能够监测到内网到外网的所访问请求
包括 IP 、域名、端口
有些有行为监测,可解析一些数据包,以分析用户在做什么
dode
1 月 19 日
不会,你也可以开一个单独的访客 WiFi
rick13
1 月 19 日
应该不会获取很多信息,我能想到的就是 mdns 了,被动接收,觉得膈应就搞个 vlan
juzidong
1 月 19 日
不会
datocp
1 月 19 日
科来网络分析系统 技术交流版,
至少请问目的地看得一清二楚,用的还是 vlan 隔离的华为 s5735 。
Hub 设备应该更丰富
cnhongwei
1 月 19 日
从逻辑上是可能获取到的,但这是远程办公,监控也只会监控自己的电脑,如果担心,还是单独一个 VLAN ,如果不支持,你使用 WIFI 的访客网络,其它设备使用正常的 WIFI 网络,访客网络一般是没有办法访问局域网内的设备。
udisyue
1 月 19 日
@foxhunt 交换机二层转发有隔离的,不是 hub 的广播形式,在正常情况下你不做端口镜像不会收到别的设备的包,而且这还是他家自己的 wifi ,当然如果搞攻击手段就是另一码事了
foxhunt
1 月 19 日
@udisyue 确实早上没有认真审题,没注意 OP 是在自家网络环境,以为是公司网络
WIFI 接入情况下,哪怕在隙机器上安装监控软件,一般也只是监测本机,监测不到网内其他用户的流量特征

二层交换机转发隔离这个知识还真不掌握,感谢解惑!
gigishy
1 月 20 日
那个帖子回答过了。
如果公司装了流量管理之类的设备,用公司的网,bit 级能看到你的网络数据。
十多年前我就在广州移动见识过了。
gigishy
1 月 20 日
@gigishy 看错题了。以为是公司网络用自己的设备会不会看到网络传输内容

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/1186668

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX