Безконечное инфо из лога (device eth1 entered promiscuous mode)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

sbssoft
Сообщения: 41

Безконечное инфо из лога

Сообщение sbssoft »

Последные время в логах messages постоянно вот такое инфо

Код: Выделить всё

.........................
May 13 13:54:16 qmu kernel: device eth1 entered promiscuous mode
May 13 13:54:22 qmu kernel: device eth1 left promiscuous mode
May 13 13:54:22 qmu kernel: device eth1 entered promiscuous mode
May 13 13:54:16 qmu kernel: device eth1 entered promiscuous mode
May 13 13:54:22 qmu kernel: device eth1 left promiscuous mode
May 13 13:54:22 qmu kernel: device eth1 entered promiscuous mode
..................


А почему это
Спасибо сказали:
Аватара пользователя
pzp-5
Сообщения: 558
Статус: Главный модератор "Пингвинария" на Лафоксе.

Re: Безконечное инфо из лога

Сообщение pzp-5 »

Угадайте: где на фотографии, которая представляет мой аватавр, спрятана птичка?
Спасибо сказали:
grub
Сообщения: 128
ОС: Slackware 12.0

Re: Безконечное инфо из лога

Сообщение grub »

Этот самый "промискуе моде" означает неразборчивый режим сетевой карты, в котором она принимает все пакеты, в т.ч. которые адресованы не ей (иначе, в обычном режиме только свои и широковещательные). В этот режим карточку переводят сниферы ну или другие программы которые, с помощью libpcap либо на прямую socket(). Такое действие может быть выполнено только администраттром системы, те root'ом...
Слеовательно какой-то сервис запускает снифер. Вот только не понятно, че его так колбасит...
И ты где такой лог взял?! Сам нарисовал чтоли? Че там со временем?!

Относительно ссылки:
Если коммутатор не знает на каком порту находится MAC-получатель то отсылает пакет на все интерфейсы, кроме того есть такая штука как ARP-spoofing... А вобще у нормальных коммутаторов один из портов можно настроить как зеркальный "mirroring" и таким образом дублировать на него все пакеты. Сетевые IDS/IPS ставятся именно на такой порт.
Спасибо сказали:
sbssoft
Сообщения: 41

Re: Безконечное инфо из лога

Сообщение sbssoft »

Еще доп.инфо
У меня в этом карте стоит 2 ИП адреса
Спасибо сказали: