La forma más sencilla de hacerlo es activando el Modo Promiscuo de su adaptador de red y utilizando una herramienta como Wireshark o tcpdump para capturar el tráfico. Este artículo explica cómo funciona el modo promiscuo en general y cuáles son algunas otras alternativas al monitoreo de redes. . Aquí hay una explicación que es un lenguaje no técnico (tomado del mismo blog):
El tráfico de red en otras computadoras en su red local es inaccesible para usted de manera predeterminada. El problema es que todos los paquetes de red están dirigidos a alguien y, si usted no es el destinatario del paquete especificado, su adaptador de red debe ignorarlo. Pero, en la práctica, desde la propia emersión de Ethernet, la mayoría de los adaptadores han sido capaces de aceptar paquetes, incluso si no estaban dirigidos a ellos. Simplemente active el modo de operación especial - promiscuo para su adaptador de red. En este modo, el adaptador de red acepta todos los paquetes que fluyen dentro del segmento de la red de manera indiscriminada. En una red basada en hub, sería suficiente cambiar el adaptador al modo promiscuo para obtener acceso a todo el tráfico en la red local, porque hub es un dispositivo primitivo. Cuando ha recibido un paquete de algún puerto, el concentrador simplemente lo retransmite a sus otros puertos. Por lo tanto, sería suficiente simplemente conectarse a cualquier puerto en el hub para monitorear el tráfico de Internet que pasa a través del hub.
Otras lecturas: Modo promiscuo vs monitor .