The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ARP-бродкасты на внешнем интерфейсе определяются как 'martia..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ARP-бродкасты на внешнем интерфейсе определяются как 'martia..." 
Сообщение от test911 Искать по авторуВ закладки(ok) on 12-Сен-05, 17:20  (MSK)
Linux Mandrake 10.0 Внешний интерфейс сконфигурирован со статическим реальным IP. Подключение к провайдеру осуществляется через ADSL, через ethernet-порт.

В логах наблюдаются постоянные записи martian source для всех широковещательных arp-запросов из других сетей: лезут запросы локалок 10.10.. 172.16.. а также время от времени сети с реальным диапазоном. То есть все запросы для адресов, отличных от сети моего интерфейса приводят к генерации "martian source".

Как побороть? (Кроме log_martains=0)

p.s.
После небольшого исследования, я также убедился, что ядро осуществляет проверку "правильности" _ДО_ того, как IP пакеты попадают в netfilter, не говоря уже о ARP

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ARP-бродкасты на внешнем интерфейсе определяются как 'martia..." 
Сообщение от bot emailИскать по авторуВ закладки on 13-Сен-05, 00:58  (MSK)
>Linux Mandrake 10.0 Внешний интерфейс сконфигурирован со статическим реальным IP. Подключение к
>провайдеру осуществляется через ADSL, через ethernet-порт.
>
>В логах наблюдаются постоянные записи martian source для всех широковещательных arp-запросов из
>других сетей: лезут запросы локалок 10.10.. 172.16.. а также время от
>времени сети с реальным диапазоном. То есть все запросы для адресов,
>отличных от сети моего интерфейса приводят к генерации "martian source".
>
>Как побороть? (Кроме log_martains=0)
>
>p.s.
>После небольшого исследования, я также убедился, что ядро осуществляет проверку "правильности" _ДО_
>того, как IP пакеты попадают в netfilter, не говоря уже о
>ARP
думую кто-то досит,если из локалок, то вероятнее всего гдето близко...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру