[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: promiscuous mode und Mehrfachverteiler?



Matthias Ebner <rainier.wulfcastle@web.de> dixit:
 
> ich als Newbie würde gerne ein Test IDS aufbauen.

IDS? Sagt mir nichts.

> Wie verhält es sich mit dem promiscuous mode und den
> Netzwerkkarten?  Kann man hierfür alles marktüblichen Karten
> verwenden, oder ist der Mode Hardware abhängig?

AFAIK geht da jede Karte. Mindestens ist mir bisher keine Karte
untergekommen, die sich da geweigert haben sollte. Der
promiscuous-Modus hat nichts mit Hardwaretechnik zu tun, sondern mit
Filtertechnik, die an der Karte sinnigerweise stattfindet, damit die
Karte ausschliesslich eigenen Netzwerkverkehr weiterleitet und den
Rest gleich an der Quelle (dem Netzwerkkabel) ad acta legt.

> Wie bekommt man sämtlichen Datenverkehr an die Karten? Per Hubs
> oder schlichtem RJ45 Mehrfachverteiler (ala ISDN)?

Klar, per Hubs. Nur bei Switches kriegst Du Schwierigkeiten, weil
die natuerlich nur Daten an Dich in Deine Leitung lassen.

> Würde mich sehr über Infos und Tips freuen.

In diesem Zusammenhang beschaeftige Dich ausgiebig mit tcpdump. Sehr
nuetzlich. Andere Dinge wie ethereal will man wirklich erst dann
benutzen, wenn man auf tcpdump-Ebene fitt ist[0].

Gruss

Peter Blancke

[0] Oh Gott, wird das jetzt wieder ein Glaubens-Thread?

-- 
Hoc est enim verbum meum!



Reply to: