10.6. Colecci�n pasiva de datos de contabilidad

Un �ltimo truco que podr�a gustarle considerar: si su m�quina Linux est� conectada a una Ethernet, puede aplicar reglas a todos los datos del segmento, no s�lo aquello que es transmitido por �l o destinado para �l. Su m�quina escuchar� pasivamente todos los datos en el segmento y los contar�.

Usted debe primero desactivar el reenv�o IP en su m�quina Linux para que no intente encaminar los datagramas que recibe. [1] En los n�cleos 2.0.36 y 2.2, �sto es una cuesti�n de:
    # echo 0 >/proc/sys/net/ipv4/ip_forward

Debe habilitar entonces el modo promiscuo en su interfaz Ethernet utilizando la orden ifconfig. Ahora puede colocar reglas de contabilidad que le permitan recoger informaci�n sobre los datagramas que fluyen a lo largo de su Ethernet sin involucrar en absoluto a su GNU/Linux en la ruta.

Notas

[1]

No es bueno hacer esto, si su m�quina Linux se emplea como encaminador. Si desactiva reenv�o IP, � dejar� de encaminar !. S�lo haga esto en una m�quina con una sola interfaz f�sica de red.