Como posso bloquear o tráfego ARP de saída?

0

Meu servidor continua enviando solicitações ARP e meu provedor não está satisfeito com isso. Para descobrir o motivo, gostaria de bloquear todas as solicitações arp de saída (para que meu provedor não bloqueie meu servidor novamente) e encerrar um por um todos os processos para descobrir qual deles está fazendo isso.

Como posso bloquear todo o tráfego ARP de saída (talvez usando arptables)?

Estou usando o Debian 7.

EDITAR: Saída de ip ro sh :

default via 78.xxx.yyy.41 dev eth0
78.xxx.yyy.40/29 via 78.xxx.yyy.41 dev eth0
78.xxx.yyy.40/29 dev eth0 proto kernel scope link src 78.xxx.yyy.46
    
por giovi321 30.01.2015 / 12:46

1 resposta

1

Se você bloquear as solicitações ARP de saída ALL , você não poderá estabelecer conexões de rede além de talvez transmitir coisas.

O problema é que você está enviando solicitações ARP desnecessárias . Eu vi isso quando a rota padrão é simplesmente declarada como sendo a interface de rede de saída e não um gateway. Isso significa que o sistema precisa fazer um ARP para todos endereços IP de saída, e isso pode ser muito grande se você estiver em exibição, por exemplo, um site para todo o mundo.

A solução nesse caso era alterar a rota padrão para um endereço IP do gateway e não apenas para um nome de interface. Agora, o sistema só precisa enviar ARPs para esse endereço IP do gateway, que é armazenado em cache e, portanto, feito apenas no máximo algumas vezes por minuto, em vez de cada endereço IP exclusivo que se conecta ao sistema ou ao sistema tenta se conectar. / p>

EDITAR:

A segunda linha da sua saída ip ro sh é um problema (a?); você está roteando o tráfego para sua sub-rede / 29 através do roteador de gateway, que supostamente envia redirecionamentos de ICMP para o host real. Você deve simplesmente excluir essa rota, pois a terceira linha cuidará do tráfego para os hosts da sua sub-rede. Por favor, investigue como essa rota foi adicionada ao seu sistema.

    
por 30.01.2015 / 13:05

Tags