Странность с PF (хост отправляет пакеты на 0.0.0.0)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
Marduk
Сообщения: 247

Странность с PF

Сообщение Marduk »

Обратил внимание на то, что в логах pf, наблюдаемых с помощью tcpdump, чуть ли каждую секунду появляются такие записи:
23:13:43.911408 IP my-host.some.domain.net > 0.0.0.0: pfsync 228
или по другому
1. 142013 rule 5/0(match): block out on ppp0: 194.153.XXX.XX > 0.0.0.0: pfsync 452
Если получить список номеров всех правил командой /sbin/pfctl -g -sr | /usr/bin/grep '^@', видно что пятое правило - это block drop out log all. Допустим слово log из правила я уберу и такого мусора в журнале больше не будет, но интересно почему это мой хост отправляет пакеты по адресу 0.0.0.0, да еще что значит слово pfsync c номером после него. То есть я знаю что такое pfsync, но никаких pfsync'ов с CARP'ами я не поднимал :) Правила на всякий случай выкладываю.
P.S. Здается мне что до перехода на FreeBSD 6.0-BETA1 такого не было...
[ Arch Linux || xmonad || dzen2 ]
Спасибо сказали: