La duplicación de puertos (SPAN, RSPAN, RAP, etc.) normalmente copia el tráfico a nivel de paquete. Solo puede omitirlo en un nivel de red similar o inferior. Dependiendo de cómo esté configurada la creación de reflejo, esto significa que tendría que usar una conexión de capa física diferente (por ejemplo, un punto de acceso inalámbrico) o enrutar paquetes para evitar el punto de captura (puente, vlans).
Ahora, la duplicación de puertos no descifra mágicamente su tráfico. Por ejemplo, si crea un túnel VPN y enruta todo el tráfico a través de él, dicha captura será completamente inútil para determinar qué se está enviando, pero todavía es posible determinar el punto final al que VPN y la cantidad de datos y cuándo se envió. Si usa HTTPS, entonces será posible determinar qué sitios web visitó, pero no lo que hizo allí (por ejemplo, verificando Gmail, no podrán leer su correo electrónico solo con la duplicación de puertos). Si solo usa HTTP (por ejemplo, publicación en el intercambio de pila), es posible ver en la captura de paquetes no solo lo que visitó aquí, sino también lo que publicó.