como bloquear todos os protocolos tcp e udp e outros e apenas permitir a comunicação da camada 2?

1
sudo ufw disable
sudo ufw default deny
sudo ufw allow XXXX
sudo ufw enable
  1. O sudo ufw disable bloqueia a camada 2 por padrão?
  2. Como bloquear todos os protocolos TCP, UDP e outros, então somente a comunicação da camada 2 é permitida?
  3. Como descartar um quadro quando o tamanho de quadro recebido da camada 2 for maior que 64?

Todos estes serão na linha dedicada do ISP.

se estiver usando iptable, o comando abaixo está correto?

iptables -N CHECK1
iptables -A INPUT -p all -m length --length 0
iptables -A CHECK1 -j DROP

ou

// drop all 
iptables -N CHECK1
iptables -A INPUT -p all
iptables -A CHECK1 -j DROP

atualização:

A opção iptable -p não tem camada 2 depois de googled como derrubar o quadro acima do tamanho 64?

devemos considerar o tamanho de tpacket_hdr também? 32 + 64 = 96 porque tamanho de tpacket_hdr = 32

    
por user3277894 21.07.2014 / 12:52

0 respostas