Por que os pacotes multicast do SSDP são bloqueados no m0n0wall; como desbloqueá-los?

4

Meus logs de firewall estão sendo inundados com logs de pacotes bloqueados que eu não quero que sejam bloqueados:

Acada3segundos,hádoispacotessendotransmitidosdaminhamáquina:

  • Interface:LAN
  • IPdeorigem:fe80::742c:6fb9:aac3:8dc8(meucomputadordesktop)
  • Portadeorigem:56904(portadesaídaatribuídaaleatoriamente)
  • IPdedestino:ff02::c(endereçomulticastlocaldevínculoIPv6)
  • PortadeDestino:1900 (Protocolo de Descoberta de Serviço Simples)
  • Protocolo : UDP

São pacotes IPv6 na interface LAN que estão sendo bloqueados. Exceto i permitir todo o tráfego na interface da LAN:

EapenasporumaboamedidaeupermitotodootráfegoIPv4naminhainterfaceLAN:

Por que os pacotes multicast SSDP estão sendo bloqueados em minha LAN e como faço para parar de bloqueá-los?

Note: The reason i am seeing them in the log is because i've asked m0n0wall to log packets blocked by the default rule:

enter image description here

i did this to confirm that no packets should be blocked, because no packets should be blocked

Observando os registros no modo "bruto":

07:31:47.282546 rl0 @0:16 b fe80::742c:6fb9:aac3:8dc8,56904 -> ff02::c,1900 PR udp len 40 194 IN low-ttl multicast

Não revela nada de interessante:

  • Hora: 07:31:47.28546
  • Interface: rl0 (LAN)
  • Grupo / regra: @0:16
  • Ação: b (bloco)
  • Do endereço: fe80::742c:6fb9:aac3:8dc8 (meu pc desktop)
  • Da porta: 56904
  • Para endereçar: ff02::c (endereço multicast local de link IPv6)
  • Para porta: 1900 (SSDP)
  • Protocolo: PR udp (UDP)
  • Comprimento do pacote: len 40 (40 bytes)
  • Outros: 194 IN low-ttl multicast

Com a página status.php de m0n0wall mostrando ipfstat -nio :

ipfstat -nio
...
@16 block in log quick on rl0 all head 100
...
# Group 100
@1 pass in quick from 192.168.0.0/16 to 192.168.1.1/32 keep state group 100
@2 pass in quick from any to any keep state group 100
...

Veja também

  • m0n0wall - entendendo os logs do firewall
por Ian Boyd 03.08.2011 / 13:32

1 resposta

0

Isso provavelmente tem algo a ver com o fato de que é o tráfego multicast, tente procurar configurações relacionadas.

    
por 03.08.2011 / 13:38