Помогите мне заблокировать этот трафик

Я пытался отключить эту функциональность в течение достаточно долгого времени, но, может казаться, не понимаю это.

В интервале 1 минуты несколько инструментов анализатора пакетов сообщают о постоянном трафике из all-systems.mcast.net с размером набора 14 байтов.

Traffic

ubuntu@ubuntu:~$ netstat -g
IPv6/IPv4 Group Assignments
interface   RefZäh Group
--------------- ------ ---------------------
lo              1      all-systems.mcast.net
eth0            1      all-systems.mcast.net
lo              1      ip6-allnodes
lo              1      ff01::1
eth0            1      ff02::1:ff84:d990
eth0            1      ip6-allnodes
eth0            1      ff01::1

Это определяло IP, 224.0.0.1

ubuntu@ubuntu:~$ netstat -ng
IPv6/IPv4 Group Assignments
interface   RefZäh Group
--------------- ------ ---------------------
lo              1      224.0.0.1
eth0            1      224.0.0.1
lo              1      ff02::1
lo              1      ff01::1
eth0            1      ff02::1:ff84:d990
eth0            1      ff02::1
eth0            1      ff01::1

Мне уже удалось остановить другие многоадресные пакеты, а именно, трафик от 224.0.0.251, с помощью этого:

sudo ifconfig eth0 -multicast

Однако это не остановило движение all-systems.mcast.net.

Я также неудачно попробовал iptables, вдохновленный веб-сайтом относительно противоположности того, что я пытаюсь сделать: https://www.centos.org/forums/viewtopic.php? t=8286

sudo iptables -A INPUT -s 224.0.0.0/4 -j REJECT
sudo iptables -A INPUT -d 224.0.0.0/4 -j REJECT
sudo iptables -A INPUT -s 240.0.0.0/5 -j REJECT
sudo iptables -A INPUT -m pkttype --pkt-type multicast -j REJECT
sudo iptables -A INPUT -m pkttype --pkt-type broadcast -j REJECT

Кто-либо знает, как остановить это 224.0.0.1 / трафик all-systems.mcast.net?

1
задан 9 March 2017 в 21:04

1 ответ

Шаг 1. Запишите весь трафик со скриншотом/видео в течение одного часа.

Шаг 2. Выключите сетевую карту, маршрутизатор или модем. (временно отключите интернет-линию)

Шаг 3. Проанализируйте отснятый материал, зарегистрируйте все IP-адреса.

Шаг 4. Подтвердите ВАШ IP-адрес

Шаг 5. Используйте белый список IP-адресов или фильтр другого типа для блокировки недействительных IP-адресов (задокументируйте, какие IP-адреса)

Шаг 6. Перезагрузите все системы (компьютер, маршрутизатор, модем)

Шаг 7. Протестируйте

Надеюсь, это поможет :)

1
ответ дан 28 November 2020 в 21:22

Другие вопросы по тегам:

Похожие вопросы: