![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
ESXi Guest跑sniffer....
鵝前幾天在user的Guest上跑sniffer,原本只是要觀察自己的traffic的,卻意外發現如果開了promiscous mode,sniffer竟然可以看到同個Virtual Switch上別人的Unicast traffic(i.e. source/destination都不是該Guest,而且也不是broadcast/multicast的traffic
![]() ![]() ![]()
__________________
士大夫之無恥,是謂國恥 ![]() ![]() |
|||||||
![]() |
![]() |
Golden Member
![]() ![]() ![]() ![]() 加入日期: Jan 2003 您的住址: 惡運深淵
文章: 2,562
|
引用:
http://kb.vmware.com/selfservice/mi...ernalId=1002934 can see all network traffic traversing the virtual switch. 原來有這個好用的功能啊... :Q |
|||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002
文章: 4,027
|
喔? 看來Virtual Switch 並沒有implement 相關的Layer 2 protocol 的樣子...
這倒是好消息 , 看起來可以在Host上跑sniffer 之類的monitor軟體,在VM上跑skype 來記錄skype的行為模式以及packet pattern !! 感謝鵝大告知!! ![]()
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗 還想讓統一賺你的錢嗎?統一集團成員(能見度高的): 星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、 康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、 維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT) 統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑 |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
引用:
不好意思,鵝沒說清楚,Host是user的,鵝只有Guest的權限,並沒有Hypervisor的權限,此處說的promiscous mode是指Guest跑sniffer時開promiscous mode(i.e. tcpdump或wireshark的default值 ![]() ![]() ![]() ![]() |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
引用:
VMware的knowledge base是這麼寫的.... 引用:
一般認知中,實體switch只會把traffic往須要的port forward,除非開了mirror port,另一端的NIC就算開了promiscous mode也看不到別人的unicast traffic,但照VMware的knowledge base所言,似乎只要Guest的NIC進入promiscous mode,那vSwitch就會把所有traffic forward過去(類似mirror port),這似乎不太合理(除非能關掉,或是default的行為模式應該相反 ![]() ![]() ![]() |
||
![]() |
![]() |
Basic Member
加入日期: Feb 2006
文章: 20
|
引用:
不,它的意思是,當你沒打開 promiscous mode 時,vSwitch 只傳你平台要的資料。當你打開 promiscous mode,它知道有人想要全部的封包資料,所以會把全部的資料傳給打開 promiscous mode的平台,至於其它沒打開promiscous mode的平台,應該還是看不到所有封包。所以...他還是和hub有很大的不同的!!! 說穿了,他就是個軟體switch而以,行為本來就和所有的switch和hub都不一樣,誰要什麼資料,它就丟什麼資料! 因為他知道誰有打開promiscous mode誰沒有,這點是switch和hub都做不到的。 |
|
![]() |
![]() |