
Linuxマシンでルータ機能を使っています.
そのLinuxマシンにハブで数台のクライアントをつなぎ,
インターネットに接続しています.
ログを見たところ,
dhcpd: DHCPINFORM from 192.168.1.187 via eth1
dhcpd: DHCPACK to 192.168.1.187 (<no client hardware address>) via eth1
kernel: eth0: Promiscuous mode enabled.
kernel: device eth0 entered promiscuous mode
kernel: device eth0 left promiscuous mode
kernel: eth1: Promiscuous mode enabled.
kernel: device eth1 entered promiscuous mode
kernel: device eth1 left promiscuous mode
このようにMACアドレスが不明と出てしまいました.
このIPを調べたところ,以前から問題なく使ってるPCで,
インターネットにもちゃんと接続できています.
しかも,5分くらい前のログではきちんと
dhcpd:DHCPREQUEST for 192.168.1.187 from MACアドレス (コンピュータ名) via eth1
dhcpd:DHCPACK on 192.168.1.187 to MACアドレス (コンピュータ名) via eth1
と正常です.MACアドレス不明のメッセージが出てから20分後のログでは正常に
戻っていました.
それと,普段見られない以下のログが出ていました.
kernel: eth0: Promiscuous mode enabled.
kernel: device eth0 entered promiscuous mode
kernel: device eth0 left promiscuous mode
kernel: eth1: Promiscuous mode enabled.
kernel: device eth1 entered promiscuous mode
kernel: device eth1 left promiscuous mode
kernel: dhcpd: Wrote 21 leases to leases file.
kernel: eth0: Promiscuous mode enabled.
kernel: device eth0 entered promiscuous mode
ちなみに,無線機能はなし,不審なPCは接続ありません.
どのような状況なのか教えていただけませんでしょうか.
よろしくお願いします.
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
kernel: eth0: Promiscuous mode enabled.
kernel: device eth0 entered promiscuous mode
ですが、tcpdump を使うとこうなります。tcpdump はそのマシンにやって来た全てのパケットを表示するコマンドです。man tcpdumpで詳細が分かると思います。
これができるということは、raw モードで任意のパケットを作ることができますので、MACアドレスが不明のパケットも作ることが、プログラムを組めば、可能です。
普通はそのマシンに到達するはずのパケットしか受け取らないモードになっているのですが、promiscuous mode にすると、そのマシンが受け取ることができる全てのパケットを受け取るようになります。tcpdump コマンドはこれを利用して、パケットのモニタリングをしています。
不正なMACアドレスのパケットがある、というのはかなり異常な状態だと思います。Promisc mode にするとそのネットワークセグメントのパケットを「盗聴」することができるので、悪意のあるプログラムが走っていて、パケットを盗聴している可能性があるかもしれません。もし tcpdump を使っているユーザがいないのであれば、調べてみるべきだと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ゆうパケットで袋はビニール袋...
-
auショップで詐欺まがいの事...
-
au電気支払い
-
携帯止まってもWi-Fiでネットや...
-
スマホ、、auかけ放題にしてま...
-
auショップの店員に嘘をつかれ...
-
ブラックリスト者の携帯新規契約
-
この電話はお客様の都合により...
-
auのタブレットプランについて
-
通話中の携帯にかけた時呼び出...
-
携帯電話番号前の電話番号に戻...
-
auは本当に詐欺集団です。 解約...
-
彼使用携帯 彼女名義で携帯契...
-
通話を何度か聞かれたかもしれ...
-
質問です。 私はauの通話定額ラ...
-
Wi-Fi接続だけでスマホを使用(au)
-
auオンラインショップのことに...
-
無職でも携帯電話を契約できま...
-
AU携帯 GRATINA 通話中に保留...
-
auショップで不適切な説明なう...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ゆうパケットで袋はビニール袋...
-
ゆうパケットポストですが合計...
-
メルカリでPS3のソフト3セット...
-
ルーターを使うと特定のサイト...
-
パケットを発生させるフリーソ...
-
用語の質問です
-
UDPソケット通信におけるデータ...
-
FOMAからVODAPHONEへの画像送信...
-
GPSについて
-
IPの役割について質問です。
-
iモードの振込みについて
-
パケットの解読について
-
主人のスマホのパケット消費が...
-
パケットパックについて知りた...
-
定額の適用時期
-
ワイヤレスネットワーク接続の...
-
auのWINって…?
-
Wiresharkの使い方
-
CUI でRTPパケットのみ取得
-
アプリのDLってどれくらい料金...
おすすめ情報