OSSEC HIDS は「インターフェースがプロミスキャス(スニッフィング)モードに入った」と報告します

OSSEC HIDS は「インターフェースがプロミスキャス(スニッフィング)モードに入った」と報告します

最新バージョンをインストールしましたOSSEC HIDS(2.8.1) ですが、次のような電子メール通知が届き続けています:

OSSEC HIDS Notification.
2015 Apr 08 11:26:17

Received From: Bath-Towel->/var/log/syslog
Rule: 5104 fired (level 8) -> "Interface entered in promiscuous(sniffing) mode."
Portion of the log(s):

Apr  8 11:26:15 Bath-Towel kernel: [   93.311372] device eth0 entered promiscuous mode



 --END OF NOTIFICATION



OSSEC HIDS Notification.
2015 Apr 08 11:26:19

Received From: Bath-Towel->/var/log/syslog
Rule: 5104 fired (level 8) -> "Interface entered in promiscuous(sniffing) mode."
Portion of the log(s):

Apr  8 11:26:18 Bath-Towel kernel: [   95.824941] device eth0 entered promiscuous mode



 --END OF NOTIFICATION



OSSEC HIDS Notification.
2015 Apr 08 11:26:23

Received From: Bath-Towel->/var/log/syslog
Rule: 5104 fired (level 8) -> "Interface entered in promiscuous(sniffing) mode."
Portion of the log(s):

Apr  8 11:26:21 Bath-Towel kernel: [   99.353199] device eth0 entered promiscuous mode



 --END OF NOTIFICATION

それで、これは何を意味するのでしょうか、そして私はそれについて心配する必要があるのでしょうか?


OS情報:

Description:    Ubuntu 14.10
Release:    14.10

答え1

スニッフィングを許可するソフトウェアをインストールしていて、WireShark などのソフトウェアを起動したときにこれが表示される場合は、次のようになります。

  1. 心配するのはやめなさい! あなたは死ぬ前に心臓発作を起こすでしょう! ;-)

  2. コンピュータの無差別モードは、AIDS のような厄介なウイルスを捕まえることとは何の関係もありません。これは、ネットワーク アダプタが他のアダプタ向けの TCP/IP パケットを読み取ることができることを意味します。(別名「スニッフィング」は、TCP/IP 通信の不明瞭なバグを見つけるのに優れたツールです)

答え2

1) 常に心配してください...ハッカーは、ログやイーサネット デバイスが理由もなく「不可解に」無差別モードをオンにすることに注意を向けさせたくないのです。

2) コンピュータの無差別モードは、エイズのような厄介なウイルスに感染することとは何の関係もありません... - いいえ、しかし、その行動は危険信号であり、調査する必要があります。このような明らかな兆候を無視して却下することは、今日多くの企業や機関を悩ませているセキュリティに対する緩い考え方です。

これは、ネットワーク アダプターが他のアダプター向けの TCP/IP パケットを読み取ることができることを意味します。(別名「スニッフィング」は、不明瞭な TCP/IP 通信のバグを見つけるのに最適なツールです) - これは、トラブルシューティングのために実行され、ネットワークをフットプリントしたり、暗号化されていないメッセージ (電子メールなど) をキャプチャするなどの悪意のある目的でパケットをキャプチャしない場合に限ります (「場合」を強調します)。

潜在的なセキュリティ上の脆弱性を無視するよりも、慎重に行動する方がはるかに望ましいです。

なぜこのようなことが起こったのかについて、私が考えられる唯一のことは、それが起こった頃のシステムとアプリケーションのログを確認し、それが他の誰かや何かによるものではなく、あなた自身が行ったものであることを確認することです。

関連情報