Il mirroring delle porte (SPAN, RSPAN, RAP e così via) tipicamente copia il traffico a livello di pacchetto. Puoi bypassarlo solo su un livello di rete simile o inferiore. A seconda del modo in cui è configurato il mirroring, ciò significa che dovrai utilizzare una connessione a livello fisico diversa (ad esempio un hotspot wireless) o instradare i pacchetti per bypassare il punto di cattura (bridging, vlan).
Ora, il mirroring delle porte non decodifica magicamente il tuo traffico. Ad esempio, se si crea un tunnel VPN e si indirizza tutto il traffico attraverso di esso, tale acquisizione sarà del tutto inutile nel determinare ciò che viene inviato, ma è comunque possibile determinare l'endpoint VPN e la quantità di dati e quando è stato inviato. Se utilizzi HTTPS, sarà possibile determinare quali siti web hai visitato, ma non quello che hai fatto lì (ad esempio, controllando gmail, non saranno in grado di leggere la tua email con il solo mirroring delle porte). Se si utilizza semplicemente HTTP (ad esempio la pubblicazione sullo scambio di stack), è possibile vedere nell'acquisizione del pacchetto non solo quella che si è visitato qui, ma in realtà ciò che è stato pubblicato.