Linux: Redhad8: 火星包、rp-filter / martian source
Linux filter source 火星 RP
2023-09-14 09:13:13 时间
火星包定义
火星包这个词的来源,应该是一个代名词,因为地球人与火星的联系,仅限于知道它是颗星球。但是从来没见过任何火星人,火星产品,等等。所以使用火星代指任何陌生的东西。
IANA定义了火星包Martian的概念:在一个网络接口上收到了没有配置的子网的网络包。例如网卡配置了10.0.0.0/24子网的IP,却收到了目的地址为10.0.1.0/24的网络包。
示例
Feb 12 04:02:55 oa kernel: [495810.091790] IPv4: martian source 1.69.159.17 from 1.69.159.24, on dev acc3
Feb 12 04:02:55 oa kernel: [495810.097993] ll header: 00000000: ff ff ff ff ff ff fa 16 3e 33 85 7d 08 06 …>3.}…
这个错误的含义是,当前acc3(后者本机其他网卡)上配置了 1.69.159.24 这个IP,但是却从远端收到了source是1.69.159.24,请求1.69.159.17IP的arp包。
这就可能被认为有问题。
安全考
相关文章
- 【Linux】文件操作/文件描述符/重定向/缓冲区
- 体验Linux网络电话的便利与乐趣(linux网络电话)
- /vim 编辑器令人惊叹的Linux vi/vim编辑器:以及它能实现的一切(linux中的vi)
- code「开源世界:探讨Linux的源代码」(linux的source)
- 为什么要学Linux,它比Windows好在哪里?
- 性能虚拟Linux %Sys高效虚拟化:提升系统性能(linuxsys高)
- 下编写程序Linux下开发程序的挑战:使用C语言(can在linux)
- Linux 系统时间戳更新指南(linux更新时间戳)
- Linux网络流量控制之TC(linuxtc流控)
- Linux线程间通讯:实现数据交换(linux线程间通讯)
- 搭建Linux下VNC服务器的搭建与配置(linux下vnc)
- 学习Linux,受益无穷!(学linux好处)
- Linux数据盘目录结构深度解析(linux数据盘目录)
- Linux备份系统之指令妙用(linux备份指令)
- Linux下关闭防火墙的方法(关闭linux的防火墙)
- 使用开源工具识别 Linux 的性能瓶颈
- 如何在Linux系统中禁止使用U盘(linux禁止u盘)
- Linux: 助你实现梦想(linux能做什么)
- 开启Linux之旅:学习LINUX系统登录(linux系统登录)
- 用Linux制作启动U盘:简单易行的步骤(linux下制作启动u盘)
- Linux与JDK1.7的完美结合——享受新的编程乐趣(jdk1.7 linux)
- 为何在 Linux 中设置用户只读权限如此重要?(linux用户只读权限)
- 原子操作的Linux:默默改变着IT业的世界(atomic linux)