Tráfego multicast contínuo do meu roteador

2

Estou usando um firewall iptables no meu servidor Linux local. O log me diz que há um multicast contínuo na rede pelo meu roteador (caixa Fritz). Isso é um comportamento normal? Devo permitir este tráfego?

[633912.348130] IPTables Packet Dropped: IN=enp3s0 OUT= MAC=01:00:5e:00:00:01:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
[634912.348130] IPTables Packet Dropped: IN=enp3s0 OUT= MAC=01:00:5e:00:00:01:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
[635037.322691] IPTables Packet Dropped: IN=enp3s0 OUT= MAC=01:00:5e:00:00:01:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
[635287.169456] IPTables Packet Dropped: IN=enp3s0 OUT= MAC=01:00:5e:00:00:01:xx:xx:xx:xx:xx:xx:xx:xx SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
    
por Jonny Schubert 29.12.2016 / 23:13

2 respostas

4

Esse é o tráfego IGMP, que, a menos que você saiba por que deseja, pode ser ignorado com segurança.

A sub-rede de multicast 224.0.0.1 é definida como sendo para todos os hosts no segmento de rede. (Veja Wikipedia .)

Protocolo 2 é o IGMP, o Protocolo de gerenciamento de grupos da Internet .

Essencialmente, o seu roteador está perguntando se há outros roteadores compatíveis com multicast na sub-rede.

    
por 30.12.2016 / 00:26
1

Sem saber o que é esse tráfego especificamente, em geral, o multicast IPv4 provavelmente será ignorado. Para multicast IPv6 é totalmente necessário, pois é assim que os anúncios de roteadores e outras coisas funcionam no IPv6.

Coisas específicas no IPv4 usam multicast, então você precisará passar esse tráfego se quiser que essas coisas funcionem. wireshark provavelmente pode ajudar a identificar o tráfego.

    
por 29.12.2016 / 23:37