Кіріспе
Басқаларға арналған хабарламаларды тыңдайтын желілік интерфейс контроллері режимі. Компьютерлік желіде, "промискуалық режим" – сымды желілік интерфейс контроллерінің (NIC) немесе сымсыз желілік интерфейс контроллерінің (WNIC) режимі, бұл контроллер қабылдауға арнайы бағдарламаланған кадрларды ғана өткізудің орнына, алған барлық трафикті орталық процессорға (CPU) жібереді. Бұл режим көбінесе маршрутизаторда немесе сымдық желіге қосылған компьютерде, немесе сымсыз LAN-ның бөлігі болып табылатын компьютерде пакеттерді талдау үшін қолданылады. Интерфейстер әдетте аппараттық виртуализациямен бірге қолданылатын бағдарламалық көпірлер арқылы осы режимге қойылады. IEEE 802 желілерінде, мысалы Ethernet немесе IEEE 802.11, әрбір кадр мақсатты MAC-адресті қамтиды. Қалыпты режимде, NIC кадрды қабылдағанда, егер кадр сол NIC-тің MAC-адресіне немесе жалпыхабарлама немесе көп тарату адресіне жіберілмесе, оны тастайды. Ал "промискуалық режимде" NIC барлық кадрларды өткізеді, соның ішінде басқа машиналарға немесе желілік құрылғыларға арналған кадрларды оқуға мүмкіндік береді. Көптеген операциялық жүйелер бұл режимді қосу үшін супер пайдаланушы құқықтарын талап етеді. "Промискуалық режимдегі" маршруттандырушы емес түйін, әдетте, бір соқтығысу доменіндегі (Ethernet және IEEE 802.11 үшін) немесе сақинасындағы (Token Ring үшін) басқа түйіндерге және олардан келетін трафикті ғана бақылай алады. Бір Ethernet хабына қосылған компьютерлер осы талапты орындайды, сондықтан желілік коммутаторлар "промискуалық режимді" зұлымдықпен пайдалануға қарсы күресу үшін қолданылады. Маршрутизатор өзі бағыттайтын барлық трафикті бақылай алады. "Промискуалық режим" көбінесе желілік байланыс мәселелерін диагностикалау үшін қолданылады. Желі арқылы берілетін барлық деректерді көрсету үшін осы мүмкіндікті пайдаланатын бағдарламалар бар. FTP және Telnet сияқты кейбір протоколдар деректер мен парольдерді шифрлаусыз, ашық түрде жібереді, ал желілік сканерлер осы деректерді көре алады. Сондықтан компьютер пайдаланушылары telnet сияқты қауіпсіз емес протоколдардан аулақ болуға және SSH сияқты қауіпсіз протоколдарды пайдалануға кеңес беріледі.
In computer networking, promiscuous mode is a mode for a wired network interface controller (NIC) or wireless network interface controller (WNIC) that causes the controller to pass all traffic it receives to the central processing unit (CPU) rather than passing only the frames that the controller is specifically programmed to receive. This mode is normally used for packet sniffing that takes place on a router or on a computer connected to a wired network or one being part of a wireless LAN. Interfaces are placed into promiscuous mode by software bridges often used with hardware virtualization. In IEEE 802 networks such as Ethernet or IEEE 802.11, each frame includes a destination MAC address. In non promiscuous mode, when a NIC receives a frame, it drops it unless the frame is addressed to that NIC's MAC address or is a broadcast or multicast addressed frame. In promiscuous mode, however, the NIC allows all frames through, thus allowing the computer to read frames intended for other machines or network devices. Many operating systems require superuser privileges to enable promiscuous mode. A non routing node in promiscuous mode can generally only monitor traffic to and from other nodes within the same collision domain (for Ethernet and IEEE 802.11) or ring (for Token Ring). Computers attached to the same Ethernet hub satisfy this requirement, which is why network switches are used to combat malicious use of promiscuous mode. A router may monitor all traffic that it routes. Promiscuous mode is often used to diagnose network connectivity issues. There are programs that make use of this feature to show the user all the data being transferred over the network. Some protocols like FTP and Telnet transfer data and passwords in clear text, without encryption, and network scanners can see this data. Therefore, computer users are encouraged to stay away from insecure protocols like telnet and use more secure ones such as SSH.
Анықтау
Промискуитті режим желіде тасымалданатын жеке деректерді зардапты түрде қолдануға мүмкіндік беретіндіктен, компьютерлік қауіпсіздік мамандары промискуитті режимде жұмыс істейтін желілік құрылғыларды анықтауға қызығушылық танытуы мүмкін. Промискуитті режимде, кейбір бағдарламалық құралдар кадрлар басқа машинаға адрестелген болса да, оларға жауаптар жіберуі мүмкін. Дегенмен, тәжірибелі мамандар мұны болдырмауға болады (мысалы, мұқият орнатылған брандмауэр параметрлерін пайдаланып). Мысалы, дұрыс емес MAC-адресі, бірақ дұрыс IP-адресі бар пинг (ICMP эхо сұранысы) жіберуді қарастырайық. Егер адаптер қалыпты режимде жұмыс істесе, ол бұл кадрды жояды және IP-стек оны көрмейді немесе оған жауап бермейді. Егер адаптер промискуитті режимде болса, кадр жіберіледі және машинадағы IP-стек (MAC-адресі мағынасыз болатын) кез келген басқа пингке жауап береді. Маман брандмауэрді ICMP трафигін тоқтату үшін конфигурациялап, мұны болдырмауға болады.