RTシリーズのIPパケット・フィルタに関するFAQ
directed broadcastパケットのフィルタリング
新規作成日 | 1999/May/31 |
最終変更日 | 2022/Dec/28 |
文書サイズ | 5.4KB |
ip filter directed-broadcastコマンドは何のためにあるのですか?
「終点IPアドレスがDirected Broadcastアドレス宛になっているIPパケット」をフィルタリングする機能の設定コマンドです。
IPアドレスのホスト部が全て"1"であるアドレスです。
歴史的には、ホスト部が全て"0"であるアドレスを
Broadcastアドレスと認識するものもありました。
directed broadcast addressを終点IPアドレスとした smurf attackから守るため。
次のように設定するとDirected Broadcast宛のIPパケットをルーティング しなくなります。(該当するパケットが破棄されます)
ip filter directed-broadcast on |
[ トラブル対策 ]
Rev.3.00.23〜28では、ip filter directed-broadcastが
機能しておりません。
Rev.3.00.30以降にリビジョンアップしてください。
[ 関連情報 ]
[ 関連リリースノート ]
[ 関連RFC ]
[ FAQ for RT-Series ]
[ FAQ for IP Packet Filter / files / TCP/IP ]