1. машина с выходом в инет (витая пара)
2. установлены цепочки правил iptables с действием по умолчанию DROP
Пример:
Код: Выделить всё
$IPT -F
$IPT -X
$IPT -P INPUT DROP
$IPT -P FORWARD DROP
$IPT -P OUTPUT DROP
echo "0" > /proc/sys/net/ipv4/ip_forward
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPTПри этом wireshark ловит широковещательные icmp (255.255.255.255), а на сетевом интерфейсе наблюдаю высокую активность (gkrellm) ...
Почему такие правила не режут широковещательные пакеты?