Кіріспе

Басқаларға арналған хабарламаларды тыңдайтын желілік интерфейс контроллері режимі. Компьютерлік желіде, "промискуалық режим" – сымды желілік интерфейс контроллерінің (NIC) немесе сымсыз желілік интерфейс контроллерінің (WNIC) режимі, бұл контроллер қабылдауға арнайы бағдарламаланған кадрларды ғана өткізудің орнына, алған барлық трафикті орталық процессорға (CPU) жібереді. Бұл режим көбінесе маршрутизаторда немесе сымдық желіге қосылған компьютерде, немесе сымсыз LAN-ның бөлігі болып табылатын компьютерде пакеттерді талдау үшін қолданылады. Интерфейстер әдетте аппараттық виртуализациямен бірге қолданылатын бағдарламалық көпірлер арқылы осы режимге қойылады. IEEE 802 желілерінде, мысалы Ethernet немесе IEEE 802.11, әрбір кадр мақсатты MAC-адресті қамтиды. Қалыпты режимде, NIC кадрды қабылдағанда, егер кадр сол NIC-тің MAC-адресіне немесе жалпыхабарлама немесе көп тарату адресіне жіберілмесе, оны тастайды. Ал "промискуалық режимде" NIC барлық кадрларды өткізеді, соның ішінде басқа машиналарға немесе желілік құрылғыларға арналған кадрларды оқуға мүмкіндік береді. Көптеген операциялық жүйелер бұл режимді қосу үшін супер пайдаланушы құқықтарын талап етеді. "Промискуалық режимдегі" маршруттандырушы емес түйін, әдетте, бір соқтығысу доменіндегі (Ethernet және IEEE 802.11 үшін) немесе сақинасындағы (Token Ring үшін) басқа түйіндерге және олардан келетін трафикті ғана бақылай алады. Бір Ethernet хабына қосылған компьютерлер осы талапты орындайды, сондықтан желілік коммутаторлар "промискуалық режимді" зұлымдықпен пайдалануға қарсы күресу үшін қолданылады. Маршрутизатор өзі бағыттайтын барлық трафикті бақылай алады. "Промискуалық режим" көбінесе желілік байланыс мәселелерін диагностикалау үшін қолданылады. Желі арқылы берілетін барлық деректерді көрсету үшін осы мүмкіндікті пайдаланатын бағдарламалар бар. FTP және Telnet сияқты кейбір протоколдар деректер мен парольдерді шифрлаусыз, ашық түрде жібереді, ал желілік сканерлер осы деректерді көре алады. Сондықтан компьютер пайдаланушылары telnet сияқты қауіпсіз емес протоколдардан аулақ болуға және SSH сияқты қауіпсіз протоколдарды пайдалануға кеңес беріледі.

Анықтау

Промискуитті режим желіде тасымалданатын жеке деректерді зардапты түрде қолдануға мүмкіндік беретіндіктен, компьютерлік қауіпсіздік мамандары промискуитті режимде жұмыс істейтін желілік құрылғыларды анықтауға қызығушылық танытуы мүмкін. Промискуитті режимде, кейбір бағдарламалық құралдар кадрлар басқа машинаға адрестелген болса да, оларға жауаптар жіберуі мүмкін. Дегенмен, тәжірибелі мамандар мұны болдырмауға болады (мысалы, мұқият орнатылған брандмауэр параметрлерін пайдаланып). Мысалы, дұрыс емес MAC-адресі, бірақ дұрыс IP-адресі бар пинг (ICMP эхо сұранысы) жіберуді қарастырайық. Егер адаптер қалыпты режимде жұмыс істесе, ол бұл кадрды жояды және IP-стек оны көрмейді немесе оған жауап бермейді. Егер адаптер промискуитті режимде болса, кадр жіберіледі және машинадағы IP-стек (MAC-адресі мағынасыз болатын) кез келген басқа пингке жауап береді. Маман брандмауэрді ICMP трафигін тоқтату үшін конфигурациялап, мұны болдырмауға болады.