Em iptables é possível restringir por gateway?

0

Usando o iptables, é possível adicionar uma ação DROP para um determinado IP de origem e / ou IP de destino. Eu quero saber se é possível DROP um pacote baseado no gateway (padrão) usado?

Os iptables estarão presentes no próprio gateway e as regras DROP serão adicionadas à cadeia FORWARD.

    
por Vinayak Garg 08.10.2013 / 07:44

1 resposta

2

Não, na verdade não.

O endereço do gateway ou a rota padrão é usada apenas para escolher qual interface enviar um pacote e qual endereço MAC de destino usar.

Um pacote de entrada não contém nenhuma informação sobre qual endereço de gateway o remetente usou para entregá-lo. Você só pode fazer inferências com base no que sabe sobre a topologia e a configuração da interface.

Se o endereço MAC de destino tiver apenas um endereço IP associado a ele, você poderá inferir que o remetente usou esse endereço IP para encontrar o endereço MAC. Se você descartar pacotes que têm o endereço MAC dessa interface, mas não o endereço IP dessa interface, como os destinos do quadro e do pacote, você pode inferir que o remetente usou o endereço dessa interface como o gateway.

Se o endereço MAC de destino estiver em uma interface que tenha vários endereços na mesma sub-rede, será impossível detectar quais desses endereços o remetente usou como gateway.

    
por Steven K 08.10.2013 / 07:59