Skumma "Class A address"-rader i /var/log/firewall
Posted: 29 March 2005, 02:19
Jag kör Arno's iptables firewall och loggar allt till /var/log/firewall och det har aldrig varit några konstigheter. Förra veckan bytte jag ISP till BBB vilket innebar dynamisk IP via DHCP. Sedan dess dyker dessa rader upp i loggen:
...ganska ofta som synes. Är det någon som vet vad det är för något? Destination är tydligen ALL-SYSTEMS.MCAST.NET som jag har kollat upp lite men inte lyckas få någon rätsida på. Vad är det egentligen?
Körde igång tcpdump för att se om jag fick någon insikt där...
IGMP query? Varför får jag en sån? När jag körde tcpdump såg jag att jag dessutom fick MASSVIS av requests som hade med ALL-ROUTERS.MCAST.NET att göra också, avsevärt fler än en gång i minuten...
Skulle någon kunna förklara vad detta är? Jag hittar inget koncist. Jag antar att det går att köra DENY på SRC men jag kommer fortfarande att irritera mig på faktumet att dessa paket står i en lång, prydlig kö utanför min dörr och vill in...
Code: Select all
Mar 29 01:48:52 Class A address: IN=eth0 SRC=10.245.1.1
DST=224.0.0.1 PROTO=2 TTL=1
Mar 29 01:49:52 Class A address: IN=eth0 SRC=10.245.1.1
DST=224.0.0.1 PROTO=2 TTL=1
Mar 29 01:50:53 Class A address: IN=eth0 SRC=10.245.1.1
DST=224.0.0.1 PROTO=2 TTL=1
Körde igång tcpdump för att se om jag fick någon insikt där...
Code: Select all
01:49:52.986336 IP 10.245.1.1 > ALL-SYSTEMS.MCAST.NET: igmp query v2
Skulle någon kunna förklara vad detta är? Jag hittar inget koncist. Jag antar att det går att köra DENY på SRC men jag kommer fortfarande att irritera mig på faktumet att dessa paket står i en lång, prydlig kö utanför min dörr och vill in...