ich hab in letzten Zeit versucht eine Firewall mit iptables für meine PC einzurichten - nun kamen auch Packete die nicht zu einer bestimmt Regel passten, dies wurde dann "gedropt" (iptables -P INPUT DROP)
da es meiner Meinung nach recht viele Packete waren die durch die defaulte Einstellung verworfen werden, lies ich die mal mitloggen:
Sep 9 22:29:37 localhost kernel: DEBUG: Rest IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:1f:3f:4b:e5:23:08:00 SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
Sep 9 22:31:42 localhost kernel: DEBUG: Rest IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:1f:3f:4b:e5:23:08:00 SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
Sep 9 22:33:47 localhost kernel: DEBUG: Rest IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:1f:3f:4b:e5:23:08:00 SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
Sep 9 22:35:52 localhost kernel: DEBUG: Rest IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:1f:3f:4b:e5:23:08:00 SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
Sep 9 22:37:57 localhost kernel: DEBUG: Rest IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:1f:3f:4b:e5:23:08:00 SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
Sep 9 22:40:02 localhost kernel: DEBUG: Rest IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:1f:3f:4b:e5:23:08:00 SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
Sep 9 22:42:07 localhost kernel: DEBUG: Rest IN=eth0 OUT= MAC=01:00:5e:00:00:01:00:1f:3f:4b:e5:23:08:00 SRC=192.168.178.1 DST=224.0.0.1 LEN=36 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=2
wiso sendet die FritzBox alle 2min und 5sec so einen "ALL-SYSTEMS.MCAST.NET" Packet?
nun will ich alle nicht an mich adressierten Packete verwerfen, aber die beiden Möglichkeiten gehehn nicht:
iptables -A INPUT ! --destination 127.0.0.1,192.168.178.26 -j DROP
iptables -A INPUT -m iprange ! --src-range 127.0.0.1,192.168.178.26 -j DROP
edit:
Problem 2 gelöst:
zuerst wird alles von lo akzeptiert und danach alles was nicht an 192.168.178.26 ist gedropt