مجازی سازی و Cloud

تشخیص ماشین های مجازی در حال شنود ترافیک

Posted on

برای بسیاری ممکن است این مساله ساده پیش بیایید که در محیط مجازی vSphere یک ماشین مجازی شروع به sniff کردن پکت های سایر ماشین ها نماید. چیز عجیبی نیست و مساله ای بود که ناخواسته چند روز قبل در دیتاسنتر توسط کارفرما مطرح شد و نکات جالبی نیز بدنبال داشت. اگر بخواهیم در مورد راه جلوگیری از استراق سمع و شنود ترافیک ها صحبت کنیم می توانیم به گزینه promiscuous mode روی سوییچ های مجازی اشاره کنیم که در مقاله دیگری توضیح داده ام . اما فرض کنید که شما در شرایطی مجبور هستید این گزینه را برای عملکرد خاصی […]

مجازی سازی و Cloud

حالت Promiscuous mode در ESXi و طرز کار آن

Posted on

بصورت پیش فرض، کارت شبکه مجازی در سیستم عامل های مهمان فقط قادر به دریافت فریم هایی هستند که برای آنها تعیین شده است. قرار دادن آداپتور ماشین مهمان در حالت promiscuous mode باعث می شود که آنها بتوانند تمام فریم هایی که از سوییچ مجازی عبور می کنند را شناسایی و دریافت نمایند (البته با در نظر گرفتن سیاستهای vLAN تعیین شده برای پورت گروپ اختصاصی شان)  این حالت می تواند برای مانیتورینگ وشناسایی تهاجمات مفید باشد یا اگر یک برنامه اسنیفر نیاز به اجرا و انالیز کردن تمام ترافیک روی شبکه داشته باشد می تواند سودمند واقع گردد وقتی که […]