Решено: IGMP. Как заблокировать? iptables?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модератор: SLEDopit

Ответить
fergios
Сообщения: 512
ОС: debian stable

Решено: IGMP. Как заблокировать? iptables?

Сообщение fergios »

IGMP. Как заблокировать через iptables?
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU
Контактная информация:

Re: Решено: IGMP. Как заблокировать? iptables?

Сообщение sash-kan »

зачем?

upd. задаю вопрос в том смысле, что, может быть, вы не с того конца к какой-то своей проблеме подходите.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
fergios
Сообщения: 512
ОС: debian stable

Re: Решено: IGMP. Как заблокировать? iptables?

Сообщение fergios »

sash-kan писал(а):
27.06.2010 00:31
зачем?

upd. задаю вопрос в том смысле, что, может быть, вы не с того конца к какой-то своей проблеме подходите.

Цитата с wikipedia :
Технология IP Multicast использует адреса с 224.0.0.0 до 239.255.255.255. Поддерживается статическая и динамическая адресация. Примером статических адресов являются 224.0.0.1 — адрес группы, включающей в себя все узлы локальной сети, 224.0.0.2 — все маршрутизаторы локальной сети. Диапазон адресов с 224.0.0.0 по 224.0.0.255 зарезервирован для протоколов маршрутизации и других низкоуровневых протоколов поддержки групповой адресации. Остальные адреса динамически используются приложениями.

Получается достаточно заблокировать эти ip и igmp не срботает?
Спасибо сказали:
fergios
Сообщения: 512
ОС: debian stable

Re: Решено: IGMP. Как заблокировать? iptables?

Сообщение fergios »

Проблема была в другом :-(
блокируется так
iptables -t mangle -A PREROUTING -p igmp -j DROP
iptables -t mangle -A POSTROUTING -p igmp -j DROP
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус
Контактная информация:

Re: Решено: IGMP. Как заблокировать? iptables?

Сообщение KiWi »

fergios писал(а):
27.06.2010 20:00
Проблема была в другом :-(

Проблема в голове -- multicast блокировать не нужно. В нём ничего плохо нет.

И да, фильтровать пакеты нужно в таблице filter(офигеть логичное название) и цепочках INPUT, OUTPUT, FORWARD.
http://www.opennet.ru/docs/RUS/iptables/

P.S.: прежде чем что-то параноидально блокировать -- нужно полечиться нужно подумать -- а зачем это нужно. Ни одна программа не может быть умнее человек. И всецело ей доверять не стоит -- своя голова должна быть на плечах.
P.P.S.: Все события и персонажи вымышленные, а любые совпадения случайны.
Спасибо сказали:
Ответить