返信

Linuxのソースコード変更について

戸根様、初めまして。書き込みも初めてでLinuxに関しても初心者ですが
よろしくお願いします。
早速なのですが、スニッファを利用してネットワーク盗聴というものが
ありますが、この盗聴ノードの検知方法にARPパケットを用いるという
方法がどこかのサイトで取り上げられておりました。この検知方法はブロ
ードキャスト、マルチキャスト以外の間違った宛先MACアドレスのARP
要求に対して応答すると、このノードはおかしい、全パケットを受信する
盗聴ノードじゃないか?といった原理の検出法でした。この原理を考えると
OSのネットフィルタ部分のソースをブロードキャストにしか応答しないよう
設定すればこの特定もできないのではないか、と思ったのですがいかがでし
ょうか?よろしければLinux(Red Hat Linux)でのソースコードの見方も
教えていただけると幸いです。

素人な発言で申し訳ないですが、よろしくお願いします・・・。

名前: 
soreiyh
日時: 
04/02/12 18:40

<code>Only

  • 使用できるHTMLタグ: <code>
  • 文字で図を描く場合に<code>と</code>で囲んでください
画像認証
機械的なスパムメッセージ送信を防止するために画像認証を設けています。ご協力ください。
Image CAPTCHA
Enter the characters shown in the image.