6.1.11 ディレクテッドブロードキャストパケットをフィルターアウトするか否かの設定

[書式]


[設定値及び初期値]


[説明]

終点 IP アドレスがディレクテッドブロードキャストアドレス宛になっている IP パケットをルーターが接続されているネットワークにブロードキャストするか否かを設定する。


on を指定した場合には、ディレクティッドブロードキャストパケットはすべて破棄する。
off を指定した場合には、ディレクティッドブロードキャストパケットはすべて通過させる。
filter を指定した場合には、ip filter コマンドで設定したフィルターでパケットを検査し、PASS フィルターにマッチした場合のみパケットを通過させる。

[ノート]


このコマンドでのチェックよりも、ip interface wol relay コマンドのチェックの方が優先される。ip interface wol relay コマンドでのチェックにより通過させることができなかったパケットのみが、このコマンドでのチェックを受ける。
いわゆる smurf 攻撃を防止するためには on にしておく。