7.1.10 ディレクテッドブロードキャストパケットをフィルタアウトするか否かの設定

[書式]


[設定値及び初期値]


[説明]

終点 IP アドレスがディレクテッドブロードキャストアドレス宛になっている IP パケットの扱いを設定する。


on を指定した場合には、ディレクティッドブロードキャストパケットはすべて破棄する。
off を指定した場合には、ディレクティッドブロードキャストパケットはすべて通過させる。
filter を指定した場合には、ip filter コマンドで設定したフィルタでパケットを検査し、PASS フィルタにマッチした場合のみパケットを通過させる。

[ノート]


いわゆる smurf 攻撃を防止するためには on にしておく。