티스토리 뷰

cat /var/log/messages 확인 시 아래와 같은 로그가 출력이 된다.

device eth0 entered promiscuous mode
device eth0 left promiscuous mode

tcpdump 사용 시 발생되는 로그

tcpump 시 네트워크 내 모든 패킷을 확인하고 분석하기 때문에 promiscous mode로 설정이 필요하다.

* promiscous Mode 설정 방법
ifconfig ethX promisc

ifconfig
UP BROADCAST RUNNING PROMISC MULTICAST ...

* promiscous Mode 해제 방법
ifconfig ethX -promisc

[부연 설명]

NIC 2가지 모드

1. Normal mode : 인터페이스로 들어오는 패킷의 목적지 주소를 확인하고 목적지가 자신인 패킷과 브로드캐스트 패킷만 받아들인다.

2. promiscuos mode : 인터페이스로 들어오는 패킷들을 MAC주소와 상관없이 모두 

반응형
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함