LINUX.ORG.RU
ФорумAdmin

Блокирование запросов шар и мультикастов с бродкастами


0

0

Вообщем запустил я iptraf и увидел (у меня Ethernet), что когда я ничё не качаю из сети ко мне приходит примерно 20 пакетов в секунду, т.к. сеть у нас немаленькая > 600 машин... и приходят они на приемущественно на UDP 137 порт с адресов 192.168.3.255 к примеру... я так понял? это пакеты от виндовских шар, т.кю у нас сеть в основном виндузятская... одни домохозяйки, а ни шары на samba мне не нужны... этим не пользуюсь, но огда я заблочил прохождение всех пакетов по iptables -P INPUT DROP .... и.т.д то эти пакеты так и проходили в списке iptraf... У меня одно объяснение этому - iptraf обрабатывает пакеты (похоже tcpdump'ом) до обработки их пакетным фильтром... Это так или нет и если это не так, то как заблочить все эти бродкасты?


Ответ на: комментарий от billy

Кстати у меня вопрос такой - раз уж как раз разворошена тема про эти пакеты - как offtopic отучить от них - а то перед сном запускаешь tcpdump и видишь там кучу этой пакости - тоже где-то около 10 пакетов в секунду ...

The_Ketchup ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.