Bloqueio de endereço MAC específico ao entrar em contato comigo

2

Posso bloquear um endereço MAC específico na minha LAN ao entrar em contato comigo?

Eu sei que posso fazer isso a partir do roteador ou switch.

Mas eu quero aprender se é possível nos comandos do Ubuntu (Linux).

    
por Maythux 24.01.2014 / 12:05

1 resposta

5

Você pode abandonar um endereço MAC de origem, sim:

sudo iptables -A INPUT -m mac --mac-source 00:00:00:00:00:AA -j DROP

Obviamente, você precisará alterar esse endereço.

Se você quiser tornar essa permanente, certifique-se de que ufw esteja instalado e edite /etc/ufw/before.rules para ter algo parecido com isto antes do COMMIT:

-A ufw-before-input -m mac --mac-source 00:00:00:00:00:AA -j DROP
    
por Oli 24.01.2014 / 12:21