iptables, wireshark

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
_malic
Сообщения: 87
ОС: Gentoo

iptables, wireshark

Сообщение _malic »

Ситуация следеющая:
1. машина с выходом в инет (витая пара)
2. установлены цепочки правил iptables с действием по умолчанию DROP

Пример:

Код: Выделить всё

                $IPT -F
                $IPT -X
                $IPT -P INPUT DROP
                $IPT -P FORWARD DROP
                $IPT -P OUTPUT DROP
                echo "0" > /proc/sys/net/ipv4/ip_forward
                $IPT -A INPUT -i lo -j ACCEPT
                $IPT -A OUTPUT -o lo -j ACCEPT


При этом wireshark ловит широковещательные icmp (255.255.255.255), а на сетевом интерфейсе наблюдаю высокую активность (gkrellm) ...

Почему такие правила не режут широковещательные пакеты?
Деревья умирают стоя ...
Спасибо сказали:
Аватара пользователя
quadrik
Сообщения: 350
ОС: gentoo, только на серверах

Re: iptables, wireshark

Сообщение quadrik »

wireshark ловит до того, как за дело берется netfilter
Спасибо сказали:
Аватара пользователя
_malic
Сообщения: 87
ОС: Gentoo

Re: iptables, wireshark

Сообщение _malic »

quadrik писал(а):
08.02.2008 14:40
wireshark ловит до того, как за дело берется netfilter

так iptables -это разве не на ядерном уровне?
Деревья умирают стоя ...
Спасибо сказали: