NIC 网络接口卡 Network Interface Card —— 让设备能连上网络的那块硬件(网卡)。每块 NIC 出厂带一个唯一的 MAC 地址。 干啥用 把设备的数据转成网络信号收发 是 端点接入 网络的物理出入口 现在多为板载芯片,不一定是独立的”卡” 跟抓包的关系 抓包就是在 NIC 这一层截获 数据包。 普通模式 —— NIC 只收发给自己的包 混杂模式(promiscuous) —— NIC 接收所有经过的包,Wireshark/tcpdump 抓包要开这个模式才能看到别人的流量 安全相关 MAC 地址欺骗 —— 伪造 NIC 的 MAC 绕过基于 MAC 的访问控制 NIC 的混杂模式被滥用 = 被动嗅探的硬件基础 理解 NIC 有助于看懂流量是在哪一层被采集和监控的。