Я фигею, дорогая редакция…

Запустил wireshark посмотреть, не бродят ли у нас по сети вирусы. Вирусов не нашел, зато с удивлением обнаружил юникастовые пакеты, адресованные совершенно не мне. Сеть коммутируемая. Пошел к местному сетевому администратору.

- А что тебя удивляет? – спросил он. У тебя карта в promiscuous mode? Так ты и должен видеть весь трафик в своём VLAN’е.

Попытки рассказать ему про то, что promiscuous mode – это пассивная фича, и несмотря ни на что, я не могу увидеть больше того, что гонит в мой порт коммутатор, а заставить его  гнать в мой порт чужой трафик можно только соответствующей конфигурацией самого коммутатора или активными действиями типа arp-спуфинга, натолкнулись на глубокое непонимание. Правда, с обещанием передать мой вопрос в компанию, которая у нас сеть обслуживает…

Вопрос к залу: отчего на самом деле ко мне могут прилетать чужие пакеты, причем очень штучные? IP не мой, MAC не мой, сеть коммутируемая, но они таки долетают.

This entry was posted in Высокие технологии and tagged , . Bookmark the permalink.

Leave a Reply