Hola a todos. Instale el Snort 2.0.3 en mi RH9 y al iniciar el sistema me da este mensaje:
kernel: eth0: Promiscuous mode enabled.
kernel: device eth0 entered promiscuous mode
Lógicamente, veo que tengo la interfaz eth0 (conectada a Internet) en modo promiscuo. El problema e que con ifconfig no aparece como tal y pasandole el programa chkrootkit tampoco me aparece nada, todo está en condiciones.
También snort me genera muchos avisos de este tipo:
snort: [1:528:4] BAD-TRAFFIC loopback traffic [Classification: Potentially Bad Traffic] [Priority: 2]: {TCP} 127.0.0.1:80 -> "Una IP":1582
Esta IP siempre cambia (y el puerto), pero siempre estando en el mismo segmento de red (tengo cable modem, y compartimos la misma conexión todas las personas conectadas al mismo segmento). Por este hecho, parece que no me debo preocupar demasiado de esto, pero lo de la eth0...
¿Qué puede ser? Si fuera un sniffer, ¿cómo podría eliminarlo? Muchas gracias.