[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3596] Re: インドとNetVCR



こんにちは、Port139 伊原です。

On Wed, 03 Apr 2002 14:29:55 +0900
"tominaga michiya (mobile)" <tominaga@xxxxxxxxxxxxx> wrote:

> 伊原さんがお考えになっている構成は、1枚のネットワーク
>カードでsnifもするし、フツーの通信もするということなので
>しょうか?

そうです。説明の仕方が悪くてすいません。

Web サーバでもクライアント ホストでもなんでもいいのですが、

自ホスト宛(NIC は1枚〜複数ありえますね)に送られてきたパケッ
トを監視する、ホスト型 IDS やパケットキャプチャツールでパ
ケットの取りこぼしというのは発生するのだろうか?

という疑問です。

も少し具体的には、例えば IIS が稼動しているWindows 2000 で
Snort も動かして IIS 宛のパケットを監視させた場合、いわゆ
るパケットの取りこぼしって発生するのか?という感じです。

#Snort と IIS はたぶん同じタイミングでデータを受け取るで
#しょうから、Snort の処理が追いつかないと取りこぼしが発生
#するのかな...

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/


--[PR]------------------------------------------------------------------
使ってみたら意外と便利! FreeMLのMyPage
さあ使ってみよう→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp