NIC 网络接口卡

Network Interface Card —— 让设备能连上网络的那块硬件(网卡)。每块 NIC 出厂带一个唯一的 MAC 地址

干啥用

  • 把设备的数据转成网络信号收发
  • 端点接入 网络的物理出入口
  • 现在多为板载芯片,不一定是独立的”卡”

跟抓包的关系

抓包就是在 NIC 这一层截获 数据包

  • 普通模式 —— NIC 只收发给自己的包
  • 混杂模式(promiscuous) —— NIC 接收所有经过的包,Wireshark/tcpdump 抓包要开这个模式才能看到别人的流量

安全相关

  • MAC 地址欺骗 —— 伪造 NIC 的 MAC 绕过基于 MAC 的访问控制
  • NIC 的混杂模式被滥用 = 被动嗅探的硬件基础

理解 NIC 有助于看懂流量是在哪一层被采集和监控的。