Linux 网络接口的混杂模式(Promiscuous mode)认知

写在前面


  • 博文内容为 混杂模式的简单认知
  • 理解不足小伙伴帮忙指正

认定一件事,即使拿十分力气都无法完成,也要拿出十二分力气去努力。 —《剑来》


网络接口的混杂模式

混杂模式(Promiscuous mode),简称 Promisc mode,俗称监听模式

混杂模式通常被网络管理员用来诊断网络问题,但也会被无认证的、想偷听网络通信的人利用。根据维基百科的定义,混杂模式是指一个网卡会把它接收的所有网络流量都交给CPU,而不是只把它想转交的部分交给CPU

IEEE 802 定的网络规范中,每个网络帧都有一个目的MAC地址。在非混杂模式下,网卡只会接收目的MAC地址是它自己的单播帧,以及多播及广播帧;在混杂模式下,网卡会接收经过它的所有帧!

使用ifconfig或者netstat-i命令查看一个网卡是否开启了混杂模式,当输出包含 PROMISC 时,表明该网络接口处于混杂模式

liruilonger@cloudshell:~$ ifconfig eth0
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.88.0.3  netmask 255.255.0.0  broadcast 10.88.255.255
        ether d2:54:95:f4:14:99  txqueuelen 0  (Ethernet)
        RX packets 21025  bytes 162169296 (154.6 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 14137  bytes 20181898 (19.2 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
liruilonger@cloudshell:~$ 

netstat -i 命名查看

liruilonger@cloudshell:~$ netstat -i
Kernel Interface table
Iface      MTU    RX-OK RX-ERR RX-DRP RX-OVR    TX-OK TX-ERR TX-DRP TX-OVR Flg
docker0   1460        0      0      0 0             0      0      0      0 BMU
eth0      1500    43104      0      0 0         31581      0      0      0 BMRU
lo       65536    28020      0      0 0         28020      0      0      0 LRU
tap0      1500        0      0      0 0             0      0      0      0 BMU
tap1      1500        0      0      0 0             0      0      0      0 BMU

启用网卡的混杂模式,可以使用下面这条命令:ifconfig eth0 promisc

liruilonger@cloudshell:~$ sudo ifconfig eth0 promisc
liruilonger@cloudshell:~$ ifconfig eth0
eth0: flags=4419<UP,BROADCAST,RUNNING,PROMISC,MULTICAST>  mtu 1500
        inet 10.88.0.3  netmask 255.255.0.0  broadcast 10.88.255.255
        ether d2:54:95:f4:14:99  txqueuelen 0  (Ethernet)
        RX packets 21123  bytes 162180935 (154.6 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 14208  bytes 20193050 (19.2 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

可以看到多了一个 PROMISC 状态

使网卡退出混杂模式,可以使用下面这条命令:ifconfig eth0 -promisc

liruilonger@cloudshell:~$ sudo ifconfig eth0 -promisc
liruilonger@cloudshell:~$ ifconfig eth0
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.88.0.3  netmask 255.255.0.0  broadcast 10.88.255.255
        ether d2:54:95:f4:14:99  txqueuelen 0  (Ethernet)
        RX packets 23908  bytes 162504555 (154.9 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 16406  bytes 20537953 (19.5 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

liruilonger@cloudshell:~$ netstat -i
Kernel Interface table
Iface      MTU    RX-OK RX-ERR RX-DRP RX-OVR    TX-OK TX-ERR TX-DRP TX-OVR Flg
docker0   1460        0      0      0 0             0      0      0      0 BMU
eth0      1500    43352      0      0 0         31769      0      0      0 BMPRU
lo       65536    28233      0      0 0         28233      0      0      0 LRU
tap0      1500        0      0      0 0             0      0      0      0 BMU
tap1      1500        0      0      0 0             0      0      0      0 BMU
liruilonger@cloudshell:~$ 

将网络设备加入 Linux bridge 后,会自动进入混杂模式: 把一个 veth 虚拟设备添加到网桥

liruilonger@cloudshell:~$ sudo ip link add veth5 type veth
liruilonger@cloudshell:~$ sudo brctl addbr br5
liruilonger@cloudshell:~$ sudo brctl addif br5 veth5
liruilonger@cloudshell:~$ sudo dmesg | grep promiscuous
[ 2100.855052] device veth5 entered promiscuous mode
liruilonger@cloudshell:~$ 

如上所示,veth5 设备加入Linux bridge后,可以通过查看内核日志看到 veth5 自动进入混杂模式,而且无法退出,直到将 veth5Linux bridge 中移除。即使手动将网卡设置为非混杂模式,实际上还是没有退出混杂模

liruilonger@cloudshell:~$ sudo brctl delif br5 veth5 
liruilonger@cloudshell:~$ sudo dmesg | grep promiscuous
[ 2100.855052] device veth5 entered promiscuous mode
[ 2868.672747] device veth5 left promiscuous mode
liruilonger@cloudshell:~$ 

博文部分内容参考

© 文中涉及参考链接内容版权归原作者所有,如有侵权请告知 😃


《 Kubernetes 网络权威指南:基础、原理与实践》


© 2018-2024 liruilonger@gmail.com, All rights reserved. 保持署名-非商用-相同方式共享(CC BY-NC-SA 4.0)

在使用Ethereal进行网络分析和故障排查时,正确配置捕获选项至关重要,尤其是混杂模式的设置。为了更深入地掌握这一技能,我建议参考《Ethereal教程:使用与配置详解》。这份资料不仅提供了基本的使用方法,还涵盖了各种高级配置选项,可以帮助你高效地完成特定的网络捕获任务。 参考资源链接:[Ethereal教程:使用与配置详解](https://wenku.csdn.net/doc/24r5wd9t4r?spm=1055.2569.3001.10343) 首先,确保你已经安装了WinPcap驱动程序,这是Ethereal运行的基础。接着,打开Ethereal程序,你会看到主界面。点击主工具栏上的“Capture”菜单,选择“Options”,或者直接点击“Capture Options”按钮。这将弹出一个对话框,让你选择网络接口和设置捕获参数。 在“Capture Options”对话框中,你首先需要从下拉列表中选择你要捕获数据包的特定网络接口。然后,勾选“Capture packets in promiscuous mode”选项以启用混杂模式混杂模式允许网络接口接收和记录所有经过该接口的数据包,无论它们的目的地址是什么。 配置好这些选项后,你可以点击“Start”按钮开始捕获。Ethereal会开始监听指定接口上的所有数据包,并在“Packet list”区域展示它们。你可以使用过滤工具栏来进一步筛选特定类型的网络流量或数据包。 在捕获过程中,你还可以利用Ethereal的“Capture Filter”来定义更精确的数据包过滤条件,以便只捕获感兴趣的数据包。此外,Ethereal的“Display Filter”功能允许你在数据包列表中应用过滤器,以便实时查看符合特定条件的数据包。 通过这些步骤,你将能够熟练地使用Ethereal捕获特定网络接口的数据包,并通过混杂模式来分析网络通信。为了进一步提高你的网络分析技能,我建议在《Ethereal教程:使用与配置详解》中详细学习相关的高级功能和技巧。 参考资源链接:[Ethereal教程:使用与配置详解](https://wenku.csdn.net/doc/24r5wd9t4r?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

山河已无恙

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值