關於特定設備之網路監測 - Linux

Table of Contents



小弟最近拿到幾台無牌的 android 手機/平板,


雖然開機後運行起來沒有什麼異狀,但是系統內也看不到相關的廠牌跟公司訊息,

有點擔心 OS 內部有被改過,會有一些異常的行為

(例如連上網後會偷連某個 server 之類的)


所以遲遲不敢連上自己的網路,


想問一下各位,

如果想要檢測一下這幾台無牌 android 網路方面有沒有問題,

想測試實際連上網路後的連線,會不會自己偷連未知 IP,或者會不會 try 內網,

有沒有什麼方法可以做?



例如:自己架一個 proxy,讓這幾台設備連上網,然後紀錄中間的連接歷史?

有別的實際的方法嗎?


新手發問,請各位前輩指教,

謝謝







--

All Comments

Brianna avatarBrianna2021-07-01
買一台好一點的分享器,用分享器裡的相關指令或功能來
Barb Cronin avatarBarb Cronin2021-07-04
偵測網路連線的ip address 跟 port
Barb Cronin avatarBarb Cronin2021-07-06
MITM proxy
Elizabeth avatarElizabeth2021-07-09
可以直接鎖mac並把firewall設成defult deny,用wiresh
ark觀察封包動向,接著把疑似端點ip封鎖。或著透過dns
Block 對應ip!