El modo promiscuo, en la computación, refiere a una configuración de una tarjeta de red en donde se permite un ajuste de modo que la tarjeta pase todo el tráfico que recibe a la CPU algo que apenas los paquetes tratados a ella, una característica usada normalmente para el paquete que huele .

Dentro de cada paquete está una dirección del hardware (MAC ). Cuando una computadora recibe un paquete particular, comprueba la dirección del hardware en ella para ver si el paquete se trata él. Si no, entonces la tarjeta de red cae normalmente el paquete. Cuando en modo promiscuo, la tarjeta de red no cae el paquete, de tal modo permitiéndole leer todos los paquetes.

Muchos sistemas operativos requieren privilegios del Superuser de permitir modo promiscuo. Un nodo non-routing en modo promiscuo puede supervisa generalmente solamente tráfico a y desde otros nodos dentro del mismo dominio de la colisión (para Ethernet y LAN sin hilos ) o del anillo (para el token ring o FDDI ). Las computadoras que se atan al mismo eje de la red satisfacen este requisito, que es porqué los interruptores de red se utilizan para combatir uso malévolo del modo promiscuo. Un ranurador puede supervisar todo el tráfico que encamine. El modo promiscuo es de uso general diagnosticar ediciones de la conectividad de la red. Hay los programas que hacen uso de esta característica para demostrar al usuario todos los datos que son transferidos sobre la red. Algunos protocolos como ftp y telnet transfieren datos y las contraseñas en texto claro, sin la encripción, y los exploradores de la red pueden considerar estos datos. Por lo tanto, animan a los usuarios de la computadora a permanecer lejos de protocolos inseguros como el telnet y a utilizar los más seguros tales como SSH .

Detección

Pues el modo promiscuo se puede utilizar en una manera malévola a la aspiración del en una red, una pudo estar interesada en la detección de los dispositivos de la red que están en modo promiscuo. Hay básicamente dos métodos para hacer esto:

si un dispositivo de la red está en modo promiscuo, el núcleo recibirá todo el tráfico de red, es decir la carga de la CPU aumentará. Entonces el estado latente de las respuestas de la red también aumentará, que pueden ser detectadas.

  • En modo promiscuo, un cierto software pudo enviar respuestas a los paquetes aunque fueron tratadas a otra máquina. Si usted ve tales respuestas, usted puede estar seguro que el dispositivo que origina está en modo promiscuo. Sin embargo, los succionadores experimentados pueden prevenir esto (E. usar ajustes cuidadosamente diseñados del cortafuego). Un ejemplo está enviando un silbido de bala (petición del eco del ICMP) con el MAC address incorrecto pero el IP address correcto. Si su cortafuego bloquea todo el tráfico del ICMP, esto será prevenida.

    Usos que utilizan modo promiscuo

    Airodump-ng
    KisMAC (usado para el WLAN )
    AirSnort (usado para el WLAN )
    Wireshark (antes etéreos)
    Tcpdump
    IPTraf
    PRTG
    Kismet
    de s VMnet de VMware 'que tiende un puente sobre (establecimiento de una red)
    Cain
    Red de deriva
    Puente de la red de Microsoft Windows
    XLink Kai
  • Ver también

    Succionador de paquete
    Modo de monitor

    .

  • Zenithic
  • Jan Dumée
    Random links:La luna está abajo | Eija-Liisa Ahtila | Sally Priesand | Invención india | NASCAR 2000

  • © 2007-2008 enciclopediaespana.com; article text available under the terms of GFDL, from en.wikipedia.org
    ="http://pagead2.googlesyndication.com/pagead/show_ads.js">