[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02573] WinSock2.2 の RAW ソケット(Re: Re: monyolog送信パケットのモニタ)



Port139 伊原です。

どうがんばっても Thinkpad では送信パケットを拾えないっす(T_T)

今のところの現象をまとめると以下でしょうか。

 1.monyolog はプロミスカスモード(promiscuous mode)で動作
 2.送信パケットが拾えないケースがある
 3.受信パケットの順番が一部逆になる現象が発生する


1 は仕様っぽいですね、どなたかご存じでしょうか?
2 については送信パケットをセキュリティ上監視したいケースでは
問題が発生する可能性があるので、何らかの不具合だとすれば直し
て欲しいですね。環境の問題だとすれば原因は何か?

3 は monyolog に限ったケースではないようなので、2 を直すなら 3
も直して欲しい。

順番逆でパケットが入ってくると、フィルタ処理などを勘違いしてる
アプリケーションがいるかも?と思ったのは考えすぎでしょうか...
# そんな危険性ってないのかしら?

-- 
3/22 NT-Committee2 緊急コンピュータセキュリティ研究会 開催!
http://www.hidebohz.com/Meeting/20030322.htm
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/