Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» promiscuous mode в linux

Автор: webdeveloper
Дата сообщения: 25.07.2002 20:45
При выключение компьютера LINUX отображает следуйщее сообщение:device eth1 entered promiscuous mode. Я конечно понимаю что это связано с сетевой картой но что имеено.... это значит, я не знаю.

Автор: 0le
Дата сообщения: 25.07.2002 21:04
to webdeveloper

"promiscuous mode" это специальный режим в котором сетевая карта принимает все пакеты, а не только ей предназначенные.
Используется для сетевого мониторинга или сниффинга.

Have a nice CPS!


Автор: L0Ve
Дата сообщения: 25.07.2002 21:05
webdeveloper


Цитата:
device eth1 entered promiscuous mode


В этом нет проблем. Карточка говорит, что она принимает пакеты не только адресованные ей, а все.
Автор: EndoR
Дата сообщения: 26.07.2002 08:32
0le
L0Ve
а как включить такой режим? И вообще, если у нас скажем ipchains стоит, то как его можно активировать\деактивировать через командную строку?
Автор: UncoNNecteD
Дата сообщения: 26.07.2002 09:23
Еще вопрос:
Может ли другая машина/программа в сети обнаружить что какая то карта снифит сеть?
Каким образом?
Автор: EndoR
Дата сообщения: 26.07.2002 09:32
UncoNNecteD
отстраняясь от практики... теоретически может, если карта настроена ссответствующе (типа Reject а не deny)
Автор: axelk
Дата сообщения: 26.07.2002 09:48
UncoNNecteD

создаешь ARP запрос на определение IP несуществующего МАС адреса. Если приходит ответ от компутера, что такого адреса нет, то возможно на ней запущен сниффер
Автор: Strange
Дата сообщения: 26.07.2002 10:20
axelk
Мы делали проще - забивали IP адрес не из этой сетки и пускали сниффер. Сетёвка была вообще не из мира сего и не отвечала ни на что, но пакеты ловила исправно (куда ж она денется).
Автор: webdeveloper
Дата сообщения: 26.07.2002 12:38
EndoR

Цитата:
а как включить такой режим? И вообще, если у нас скажем ipchains стоит, то как его можно активировать\деактивировать через командную строку?


Мне тоже хотелось бы узнать, может кому небудь известно?
Автор: axelk
Дата сообщения: 26.07.2002 13:56
webdeveloper

ifconfig eth0 promisc, если не ошибаюсь
Автор: Strange
Дата сообщения: 26.07.2002 14:13
axelk
Обманываешь, только что man почитал. Там такого нету.
Автор: axelk
Дата сообщения: 26.07.2002 14:30
хмм, Slackware 8.1

root@maverick:/# ifconfig --help
Usage:
ifconfig [-a] [-i] [-v] [-s] <interface> [[<AF>] <address>]
[add <address>[/<prefixlen>]]
[del <address>[/<prefixlen>]]
[[-]broadcast [<address>]] [[-]pointopoint [<address>]]
[netmask <address>] [dstaddr <address>] [tunnel <address>]
[outfill <NN>] [keepalive <NN>]
[hw <HW> <address>] [metric <NN>] [mtu <NN>]
[[-]trailers] [[-]arp] [[-]allmulti]
[multicast] [[-]promisc]
^^^^^^^^^ неа, есть
Автор: Strange
Дата сообщения: 29.07.2002 12:09
axelk
Хм... Значит, во Фре нету... Извини.
Автор: Dane_NDS
Дата сообщения: 31.07.2002 11:47
Я тут на днях тоже задался таким вопросом что это за мода такая и нафига на всех маршрутизаторах почти включена... Спасибо умные люди подсказали что это и зачем у нас ) По ходу нашел такую вот статейку, может кому пригодится. http://sp.sz.ru/sniffers_.html
Автор: 4efr0nt
Дата сообщения: 01.08.2002 23:46
Кстати есть прога, которая сканить комп на руткиты и в том числе проверяет находится ли сетевуха в режиме прослушки http://www.chkrootkit.org

Страницы: 1

Предыдущая тема: прямое кабельное соединение


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.