juffinhalli
@juffinhalli

Iptables vs. isc-dhcp-server?

Добрый день, хабражители!


Есть пожилой сервер на Debian squeeze amd64. На нём запущен isc-dhcp-server.

Клиенты успешно успешно получают ip адреса и всё ок

Для управления настройками iptables в системе используется vuurmuur. В исследовательских целях на сервер были запрещены все входящие, но, несмотря на это, запросы клиентов продолжают обходить правила iptables и получают адреса.

Выкладываю список применённых правил


Прошу совета опытных коллег — как такое может быть?


Заранее спасибо
  • Вопрос задан
  • 3517 просмотров
Решения вопроса 1
@decanet
dhcp работает через raw socket'ы, а они работают «в обход» iptables.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@decanet
заблочить можно так
iptables -t raw -A PREROUTING -p udp --dport 68 -j DROP
iptables -t raw -A PREROUTING -p udp --dport 67 -j DROP
Ответ написан
giner
@giner
Попробуйте загрузить какой-нибудь LiveCD и посмотрите получит ли он IP в первый раз?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы