Re: tcpdump e iptables
On 12/11/2013 12:49, Walter Valenti wrote:
> Cercando in giro per il web sembrerebbe che tcpdump
> (o meglio libpcap) si pone la scheda fisica e iptables.
> Quindi qualunque pacchetto in INGRESSO sulla macchina può
>
> essere sniffato, indipendentemente dalle regole di iptables.
>
> Sto capendo male io?
Credo che metta la schema in modalità "promiscuous" e prenda
direttamente i frame ethernet a basso livello, prima che entrino dentro
iptables. Quindi qualsiasi pacchetto è sniffato, si. *Credo*.
federico
--
Federico Di Gregorio federico.digregorio@dndg.it
Di Nunzio & Di Gregorio srl http://dndg.it
There's no certainty - only opportunity. -- V
Reply to: