Tcpdump выводит активный флуд вида:
14:51:31.791040 IP 10.1.1.8.netbios-ns > 10.1.1.9.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:51:32.541038 IP 10.1.1.8.netbios-ns > 10.1.1.9.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:51:35.455293 IP 10.1.1.8.netbios-dgm > 10.1.1.9.netbios-dgm: NBT UDP PACKET(138)
И здесь нет моего ip адреса, блокирую все, только эти 3 правила после сброса всех цепочек:
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP
Но эти пакеты все равно идут. Почему так? как их заблочить?
Ответ на:
комментарий
от Lok
Ответ на:
комментарий
от tugrik
Ответ на:
комментарий
от Lok
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Больные компьютеры в локальной сети (2006)
- Форум непонятный трафик (2003)
- Форум Debian 6.0.4. Шлюз c VLAN'ами дублирует бродкасты по всем подсетям внутреннего интерфейса. (2013)
- Форум Настройка pptpd (2017)
- Форум Левый трафик (2006)
- Форум samba pdc (2007)
- Форум nmblookup && iptables (2006)
- Форум [iptables][Debian]Открыть пару портов. (2011)
- Форум Ошибка при перезапуске Bind9 (2019)
- Форум Настройка Firewall для XL2TPD & Samba (2019)