[設定値] :
設定値 | 説明 |
---|---|
on | フィルタアウトする |
off | フィルタアウトしない |
終点 IP アドレスがディレクテッドブロードキャストアドレス宛になっている IP パケットの扱いを設定する。
on を指定した場合には、ディレクティッドブロードキャストパケットはすべて破棄する。
off を指定した場合には、ディレクティッドブロードキャストパケットはすべて通過させる。
filter を指定した場合には、ip filter コマンドで設定したフィルタでパケットを検査し、PASS フィルタにマッチした場合のみパケットを通過させる。
いわゆる smurf 攻撃を防止するためには on にしておく。