Рейтинг:0

При использовании мониторинга портов для перехвата пакетов машина перепутывает IPv6-адреса.

флаг in

Я использую функцию «мониторинга портов», также известную как «зеркалирование портов», управляемого коммутатора для захвата пакетов сетевого трафика Wireshark. Трафик, который я отслеживаю, находится в отдельной подсети (отдельная VLAN, настроенная на коммутаторе).

Я обнаружил, что в этой конфигурации машина Wireshark получает новые адреса IPv6, которые находятся в отслеживаемой подсети. То, как это происходит, имеет смысл — машина Wireshark видит объявления маршрутизатора отслеживаемой подсети. Но это прерывает связь IPv6 на машине Wireshark, потому что она пытается использовать эти IPv6-адреса, которые не маршрутизируются должным образом в своей реальной подсети, и поэтому связь IPv6 перестает работать.

Смягчение, которое я сделал на данный момент, — это отключить IPv6 в конфигурации маршрутизатора для контролируемой подсети. На данный момент это нормально, потому что на данный момент меня не волнует трафик IPv6 в отслеживаемой подсети. Но позже я мог бы.

Мне интересно, сталкивался ли кто-нибудь еще с этой проблемой, и какие еще возможны смягчения.

A.B avatar
флаг cl
A.B
Вместо этого отключить IPv6 на принимающем интерфейсе, предназначенном для захвата (это может быть виртуальный интерфейс, такой как vlan, erspan и т. д.) машины wireshark? Какая у него ОС?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.