网站首页 > 基础教程 正文
混杂模式介绍:
混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包,即不验证MAC地址。普通模式下网卡只接收发给本机的包(包括广播包)传递给上层程序,其它的包一律丢弃。
一般来说,混杂模式不会影响网卡的正常工作,多在网络监听工具上使用。
网卡的几种模式:
网卡具有如下的几种工作模式:
1) 广播模式(Broad Cast Model):它的物理地址(MAC)地址是 0Xffffff 的帧为广播帧,工作在广播模式的网卡接收广播帧。
2)多播传送(MultiCast Model):多播传送地址作为目的物理地址的帧可以被组内的其它主机同时接收,而组外主机却接收不到。但是,如果将网卡设置为多播传送模式,它可以接收所有的多播传送帧,而不论它是不是组内成员。
3)直接模式(Direct Model):工作在直接模式下的网卡只接收目地址是自己 Mac地址的帧。
4)混杂模式(Promiscuous Model):工作在混杂模式下的网卡接收所有的流过网卡的帧,信包捕获程序就是在这种模式下运行的。
网卡的缺省工作模式包含广播模式和直接模式,即它只接收广播帧和发给自己的帧。如果采用混杂模式,一个站点的网卡将接受同一网络内所有站点所发送的数据包这样就可以到达对于网络信息监视捕获的目的。
设置与取消网卡混杂模式:
Linux下设置把网卡设置成混杂模式的命令也很简单。
设置成混杂模式:[root@master ~]# ifconfig enp0s3f0 promisc 注意:此时flag=4355
取消混杂模式:[root@master ~]# ifconfig enp0s3f0 -promisc 注意:此时flag=4099
注意:设置成混杂模式flag=4355,取消混杂模式f
lag=4099
dmesg或/var/log/kern.log
Sep 8 15:24:18 master kernel: device enp0s3f0 entered promiscuous mode
Sep 8 15:25:05 master kernel: device enp0s3f0 left promiscuous mode
小知识:使用tcpdump抓包时网卡会进入混杂模式,可以在/var/log/messages里看到
如下图,开启tcpdump抓包后,在新窗口克隆会话tail -f /var/log/messages可以看到系统日志
kernel: device eth0 entered promiscuous mode
判断网卡是否混杂模式
实际上网卡是否处于混杂模式并不能根据ifconfig查看是否有PROMISC字段来判断,
例如开启tcpdump抓包,这时ifconfig查看并没有PROMISC字段
实际上,网卡是否处于PROMISC模式,ifconfig并不是最直接的判断依据。原因:有PROMISC一定是混杂模式,没有时也可能是混杂模式。
内核判断网卡是否处于混杂模式是看/sys/class/net/eth0/flags的值,如果置位了0x100,则处于混杂模式
方法一:cat /sys/class/net/enp0s3f0/flags
非混杂模式是0x1003
[root@master ~]# cat /sys/class/net/enp0s3f0/flags
0x1003
混杂模式是0x1103
[root@master ~]# ifconfig enp0s3f0 promisc
[root@master ~]# cat /sys/class/net/enp0s3f0/flags
0x1103
方法二:cat /usr/include/linux/if.h | grep -i promisc
非混杂模式:
[root@master ~]# cat /usr/include/linux/if.h | grep -i promisc
* @IFF_PROMISC: receive all packets. Can be toggled through sysfs.
IFF_PROMISC = 1<<8, /* sysfs */
#define IFF_PROMISC IFF_PROMISC
混杂模式:
[root@master ~]# ifconfig enp0s3f0 promisc
[root@master ~]# cat /usr/include/linux/if.h | grep -i promisc
* @IFF_PROMISC: receive all packets. Can be toggled through sysfs.
IFF_PROMISC = 1<<8, /* sysfs */
#define IFF_PROMISC IFF_PROMISC
好像没有区别???
google查到的相关解释
内核代码(4.19):
定义在
linux-4.19.167/include/uapi/linux/if.h中,
* @IFF_PROMISC: receive all packets. Can be toggled through sysfs.
enum net_device_flags {
/* for compatibility with glibc net/if.h */
#if
__UAPI_DEF_IF_NET_DEVICE_FLAGS
...
IFF_PROMISC = 1<<8, /* sysfs */
...
#endif /*
__UAPI_DEF_IF_NET_DEVICE_FLAGS */
...
};
/* for compatibility with glibc net/if.h */
#if
__UAPI_DEF_IF_NET_DEVICE_FLAGS
...
#define IFF_PROMISC IFF_PROMISC
...
#endif /*
__UAPI_DEF_IF_NET_DEVICE_FLAGS */
- 上一篇: Linux环境下Java应用的部署与优化
- 下一篇: Linux面试最高频的5个基本问题
猜你喜欢
- 2025-05-22 Linux cron任务计划
- 2025-05-22 测试人员如何在linux服务器中查询mysql日志?
- 2025-05-22 Nginx命令最全详解(29个最常用命令)
- 2025-05-22 初识自动化网络编排器NSO,轻松配置复杂的多厂商网络
- 2025-05-22 Nacos在企业生产中如何使用集群环境?
- 2025-05-22 如何从 MySQL 错误日志中排查数据库故障
- 2025-05-22 Linux面试最高频的5个基本问题
- 2025-05-22 Linux环境下Java应用的部署与优化
- 2025-05-22 Linux系统网站出现503错误提示怎么解决?
- 2025-05-22 运维命令——查看日志journalctl详解
- 05-22Linux cron任务计划
- 05-22测试人员如何在linux服务器中查询mysql日志?
- 05-22Nginx命令最全详解(29个最常用命令)
- 05-22初识自动化网络编排器NSO,轻松配置复杂的多厂商网络
- 05-22Nacos在企业生产中如何使用集群环境?
- 05-22如何从 MySQL 错误日志中排查数据库故障
- 05-22Linux面试最高频的5个基本问题
- 05-22linux网卡混杂模式
- 最近发表
- 标签列表
-
- jsp (69)
- gitpush (78)
- gitreset (66)
- python字典 (67)
- dockercp (63)
- gitclone命令 (63)
- dockersave (62)
- linux命令大全 (65)
- pythonif (86)
- location.href (69)
- dockerexec (65)
- tail-f (79)
- deletesql (62)
- c++模板 (62)
- linuxgzip (68)
- 字符串连接 (73)
- nginx配置文件详解 (61)
- html标签 (69)
- c++初始化列表 (64)
- mysqlinnodbmyisam区别 (63)
- arraylistadd (66)
- console.table (62)
- mysqldatesub函数 (63)
- window10java环境变量设置 (66)
- c++虚函数和纯虚函数的区别 (66)