[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: tcpdump e iptables



On 12/11/2013 12:49, Walter Valenti wrote:
> Cercando in giro per il web sembrerebbe che tcpdump
> (o meglio libpcap) si pone la scheda fisica e iptables.
> Quindi qualunque pacchetto in INGRESSO sulla macchina può 
> 
> essere sniffato, indipendentemente dalle regole di iptables.
> 
> Sto capendo male io? 

Credo che metta la schema in modalità "promiscuous" e prenda
direttamente i frame ethernet a basso livello, prima che entrino dentro
iptables. Quindi qualsiasi pacchetto è sniffato, si. *Credo*.

federico

-- 
Federico Di Gregorio                         federico.digregorio@dndg.it
Di Nunzio & Di Gregorio srl                               http://dndg.it
                           There's no certainty - only opportunity. -- V


Reply to: