免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 8439 | 回复: 39
打印 上一主题 下一主题

netfilter是否可以截获监控计算机的数据包。。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-23 10:49 |只看该作者 |倒序浏览
我们的环境是:服务器和客户端都连接在一个监控交换机上,服务器对客户机的出入数据进行监控。实际就是做一个端口映射。


但是我的netfilter只能截获服务器本身的数据出入,对不能截获客户端数据,为什么?


同事的基于libcap是可以截获客户端的数据的。。

论坛徽章:
0
2 [报告]
发表于 2008-10-23 14:49 |只看该作者
是否netfilter不能截获不是本机的数据包?

论坛徽章:
0
3 [报告]
发表于 2008-10-23 15:39 |只看该作者
不知道ebtables 行不行

需要内核支持

论坛徽章:
0
4 [报告]
发表于 2008-10-23 15:48 |只看该作者
libcap是基于什么的呢?

论坛徽章:
0
5 [报告]
发表于 2008-10-23 16:02 |只看该作者
libcap是用原始套接字做的

论坛徽章:
0
6 [报告]
发表于 2008-10-23 16:05 |只看该作者
如果使用交换机的话不会得到发往别的机器的数据,不是广播方式的

论坛徽章:
0
7 [报告]
发表于 2008-10-23 16:06 |只看该作者
如果使用交换机的话不会得到发往别的机器的数据,不是广播方式的, 只能得到广播方式的数据包

论坛徽章:
0
8 [报告]
发表于 2008-10-23 16:22 |只看该作者
使用的是端口映射交换机。

论坛徽章:
0
9 [报告]
发表于 2008-10-23 16:39 |只看该作者

回复 #6 yikaikai 的帖子

得在交换机上做设置啊。
而且网卡要处于杂收模式

论坛徽章:
0
10 [报告]
发表于 2008-10-23 16:45 |只看该作者
交换机应该是设置好的吧?同事的程序是可以截获的。。

我用命令设置网卡为混杂模式再运行netfilter也抓不到包。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP