Portál AbcLinuxu, 16. prosince 2025 20:25
not arp, chci-li něco vidět...
Pokaždé se to dotazuje na jinou IP.
A že to má stejnou MAC to zaleží přes jaký HW to prošlo.
K neveřejným adresám je to tak že někdo má za modemem připojenou celou síť a prostě má špatně nastaven firewall a posílá neveřejné IP do internetu.
Pomoc filtrovat neveřejné IP pomocí iptables a nepouštět je do své sítě.
filter k filtrování paketů, obsah tabulky nat k překladu adres a obsah tabulky mangle k manipulacím s obsahem paketu (nebo jeho metadat), které nespadají pod překlad adres. Filtrovat v tabulce nat nebo mangle sice můžete v zásadě také, ale není to moc vhodné, protože jednak máte omezenou škálu podmínek, jednak musíte dávat daleko větší pozor např. na správnou souhru s překladem adres.
Přečtěte si někde, k čemu vlastně ARP slouží a jak funguje... Co je vám vlastně konkrétně podezřelé?
Pokud chceš odposlouchávat komunikaci mezi 2 stanicemi, tak každé pošleš ARP paket se IP adresou té druhé stanice a svojí MAC. Bránit se tomu dá pomocí static ARP (nastaví se ARP tabulka (tj. páry IP-MAC) napevno).
To "čmuchání" lokální adresy po lokálních adresách můžou být klidně normální ARP dotazy ve vnitřní síti, které nějak vytekly ven přes špatně nastavený router.
O filtrování ARP dotazů toho moc nevím, je možné že to iptables neumí (když to jsou IPtables, tak možná umí jenom IP pakety). Existují ještě ebtables, ale to je tak všechno co nich vím.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.