strano problema di flood da pf
Matteo Sgalaberni <[email protected]> Mon, 21 Jul 2014 10:04:32 +0200 (CEST)
| Newsgroups | gmane.os.freebsd.italian.esperti |
|---|---|
| Message-ID | <[email protected]> |
Ciao a tutti, sto provando pfsense, sotto c'è freebsd 8.3 Sto rilevando questa cosa che non riesco a spiegarmi. Descrivo come riprodurla: em0 e em1 connesse allo stesso segmento di rete L2. em0 ha un ip em1 nessun ip (ma è ininfluente) se applico le seguenti rule pf: pass in quick on em0 route-to (em0 172.16.22.99) inet all flags S/SA keep state pass in quick on em0 inet all flags S/SA keep state dopo pochi istanti tutte le interfacce di rete della rete su quel L2 vengono floodate da pacchetti UDP in broadcast. Sembra che il box freebsd riscriva tutti i pacchetti UDP in broadcast che "legge" sulla rete, vedo sulla rete infatti una quantità allucinante di pacchetti provenienti dal mac-address della em0 ma con IP dell'host che li ha generati. Per fermare questo flood che killa di fatto la rete posso fare solo due cose: - ifconfig em1 down oppure: - pfctl -d SE riattivo il firewall (pfctl -e) e faccio risalire la em1 di nuovo riparte il traffico killer. Avete idea di come si possa spiegare tutto questo? Premetto che non c'è nessun bridge attivo (nessuna interfaccia bridge0 o simile, questo significa che non c'è nessun bridge attivo vero?) Grazie!!! Matteo _______________________________________________ Esperti mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/esperti