Задать вопрос

DHCPDISCOVER колдовство?

Коллеги, а что за колдовство скрыто в пакете dhcpdiscover, что правило iptables -A INPUT -p udp --dport 67 -j DROP не отрабатывает и пакет идет дальше по цепочке?
  • Вопрос задан
  • 4145 просмотров
Подписаться 3 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 4
@joneleth
Показывайте правила целиком, iptables -nvL
Ответ написан
Комментировать
WhiteD
@WhiteD
Специалист широкого профиля
Сервер отвечает клиентам на 68 порт
Ответ написан
tmr
@tmr Автор вопроса
Я поясню — в начале цепочки INPUT я прописываю правила отбрасывания всякого сетевого мусора на внешнем интерфейсе. Так вот — отбросить DHCPDISCOVER мне ни в какую не удается, ни по каким из параметров пакета, пакет упорно продолжает идти дальше по цепочке, при этом iptables показывает 0 срабатываний, как будто бы пакет не подпадает под правило. Я уже весь гугль сломал в поисках ответа. Поскольку идей у меня уже 0, предполагаю какую то особенную обработку этого пакета ядром или, быть может, баг\фичу сетевого интерфейса или что-то типа того. Возможно кто-то с таким уже сталкивался и знает куда копать.
Ответ написан
@AlexListen
админ, стаж 14 лет
IPTABLES -A INPUT -i interface -dport 67:68 -sport 67:68 -j DROP
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы