Como desabilitar o IGMP em Raspbian

1
Estou escrevendo testes para a implementação de IGMP e MLD de um switch de rede. Esses testcases são executados em Raspbian. No entanto, o Raspbian parece enviar regularmente relatórios / consultas IGMP, o que interfere com meus testcases. Como posso desativar esses pacotes, globalmente ou por uma determinada interface?

Eu vi esta resposta , mas não tinha sorte em descobrir qual processo gera o tráfego IGMP. Eu não tenho nenhum aplicativo instalado que exija grupos multicast, ao melhor de meu conhecimento.

Como preciso enviar e receber IGMP com o Scapy para os testcases, apenas bloquear o IGMP no firewall não é uma opção.

Aqui está o tráfego em questão:

pi@raspberrypi204:~ $ sudo tshark -i any -Y igmp
tshark: Lua: Error during loading:
[string "/usr/share/wireshark/init.lua"]:46: dofile has been disabled due to running Wireshark as superuser. See http://wiki.wireshark.org/CaptureSetup/CapturePrivileges for help in running Wireshark as an unprivileged user.
Running as user "root" and group "root". This could be dangerous.
Capturing on 'any'
[...]
196  62.189350 192.168.178.202 -> 224.0.0.22   IGMPv3 64 Membership Report / Join group 224.0.0.252 for any sources / Join group 224.0.1.12 for any sources
197  62.344484 192.168.178.201 -> 224.0.0.22   IGMPv3 62 Membership Report / Join group 224.0.0.252 for any sources
198  62.356118 192.168.178.201 -> 224.0.0.22   IGMPv3 62 Membership Report / Join group 224.0.0.252 for any sources
199  62.357405 192.168.2.206 -> 224.0.0.22   IGMPv3 62 Membership Report / Join group 224.0.0.251 for any sources
201  62.361857 192.168.178.201 -> 224.0.0.22   IGMPv3 62 Membership Report / Join group 224.0.0.252 for any sources
206  62.384387 192.168.178.201 -> 224.0.0.22   IGMPv3 62 Membership Report / Join group 224.0.0.252 for any sources
[...]

Estou usando:

pi@raspberrypi204:~ $ lsb_release -a
No LSB modules are available.
Distributor ID: Raspbian
Description:    Raspbian GNU/Linux 8.0 (jessie)
Release:        8.0
Codename:       jessie
    
por icehawk 31.05.2017 / 08:32

1 resposta

0

O grupo 224.0.0.252 é para LLMNR e 224.0.0.251 é para mDNS . Um palpite é que o avahi-daemon está gerando, você pode tentar desinstalá-lo para ver se o tráfego pára.

Mas como você está usando isso para executar testes, sugiro que procure uma pequena VM que possa ser executada. Dessa forma, você terá muito mais controle sobre o que está em seu ambiente de teste e será fácil replicá-lo outra máquina sem correr o risco de voltar a esse tipo de problema.

    
por 20.07.2017 / 14:49