[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Что означает этот результат команды dmesg?



Dmitriy Sirant пишет:
> 30.03.2009 15:16, Artem Chuprina пишет:
>> Dmitriy Sirant ->  debian-russian@lists.debian.org  @ Mon, 30 Mar
>> 2009 14:44:14 +0300:
>>
>>   >>    >>   У меня ноутбук подсоединенный к роутеру к котором
>> подсоединен еще один
>>   >>    >>   нотубук и периодически я и пара человек еще по вайфаю
>> соединяется с сетью
>>   >>    >>   через роутер с КПК.
>>   >>    >>   Я вроде данный режим не включал.
>>   >>    >>   И tcpdump не вылавливает при этом другие соединения,
>> только моей системы.
>>   >>
>>
>> Ну, сейчас-то у него вопрос, почему интерфейс в промиске, а tcpdump
>> кажет только его соединения.  Для того, чтобы на него ответить, хотя он
>> все нужные сведения привел, нужны еще некоторые знания, которых в man
>> tcpdump не написано, потому что написано в гораздо более фундаментальных
>> местах.  В FAQ, может, и написано, впрочем, но за две секунды я даже
>> сформулировать правильный запрос гуглу не смогу, не то что вбить и
>> прочесть ответ :-)
>>
>
> Ну тогда мы по разному поняли вопрос. Если прочесть тему и все без
> последнего предложения - то ответ напрашивается тот, что я описал.
> Последнее предложение можно трактовать двояко, в зависимости к чему
> задающий вопрос это относит: 1. Продолжение старой темы про просмотр
> траффика идущего через маршрутизатор на компьютере подключенном к
> маршрутизатору. 2. Что это хакерская атака со стороны других
> пользователей.
>
> Причем второй вариант весьма вероятен, т.к. на такую мысль наталкивают
> другие его вопросы :)

Мне действительно непонятно, во-первых, почему он работает в таком
режиме, хотя я в него его не переводил. И второе, почему если сам
интерфейс работает в этом режиме, tcpdump показывает только соединения
моей системы с роутером и внешним миром, и не показывает все остальное?
P.S. Может ли это быть следствием работы Tor, smnpd (который я сдуру
установил пару дней назад и теперь думаю снести за ненадобностью).
P.P.S. На днях запускал ноут в публичном вайфае, на всякий случай через
tcpdump и iptraf контролировал, идут ли tor-соединения через тор или
напрямую. Вроде все работало нормально, однако после пары часов работы
стало показывать соединения каких-то других пользователей, с другими ip.
Я был в ахуе, если чессно, т.к. ничего для этого не делал.
Перезагрузился, вроде перестало так работать. Может, меня в этом кафе
атаковали?!
>
>


Reply to: