问题
单项选择题
嗅探器是一种网络故障分析与排查的工具,当其处于杂收模式时,网络接口 (25) 。
A.能够接收流经网络接口的所有数据帧
B.只能接收本网段的广播数据帧
C.只能接收该接口所属组播组的组播信息
D.只能接收发往该接口的数据帧
答案
参考答案:A
解析: 在一般情况下,网络上所有的机器都可以“听”到通过的流量,但对不属于自己的数据包则不予响应(换句话说,工作站A不会捕获属于工作站B的数据,而是简单地忽略这些数据)。如果某个工作站的网络接口处于混杂模式(杂收模式),则可以捕获网络上所有的数据包和帧。如果一个工作站被配置成这样的方式,它就是一个嗅探器。
混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包。默认情况下,网卡只把发给本机的包(包括广播包)传递给上层程序,其他的包一律丢弃。通常在用到抓包工具(例如Ethereal、Sniffer)时,需要把网卡置于混杂模式。在网络中,嗅探器接收所有的分组,而不发送任何非法分组。它不会妨碍网络数据的流动,因此很难对其进行检测。