Распаковка файла .deb, содержащего двоичный файл MIPS

Возможно, ваш маршрутизатор говорит другим отправлять напрямую с пакетом перенаправления ICMP. Поскольку все они находятся в одной сети, он знает, что это возможно.

Я установил маршруты, подобные вашему, между тремя машинами Linux (mach1 mach3 mach2) и протестировал с помощью команды ping:

mach1# ping mach2 
PING mach2 (x.x.x.237) 56(84) bytes of data.
From mach3 (x.x.x.238): icmp_seq=1 Redirect Host(New nexthop: mach2 (x.x.x.237))
64 bytes from mach2 (x.x.x.237): icmp_seq=1 ttl=63 time=0.537 ms

Tcpdump на mach3 и mach2 показывает, что mach3 отправляет перенаправление на mach1, а затем весь трафик идет прямо между mach1 и mach2.

Переадресацию можно считать немного подозрительной, поскольку ее можно использовать противоположным образом: трафик пересылается через третью машину, «человек посередине». См., Например, https: // askubuntu.com / questions / 118273 / what-are-icmp-redirects-and-should-they-be-blocked

Отправкой и получением перенаправлений можно управлять с помощью некоторых sysctl:

net.ipv4.conf.*.accept_redirects
net.ipv4.conf.*.send_redirects

После установки net.ipv4.conf.eth0. send_redirects на ноль на маршрутизаторе и сброса маршрутов, я получил весь трафик, чтобы пройти через mach3.

Я протестировал это в коммутируемой сети (и с виртуальными машинами), поэтому я не уверен, что нахождение в WLAN меняет ситуацию. Я не думаю, что так должно быть, если машины обрабатывают только кадры, предназначенные для их адреса Ethernet. Но теоретически можно было снимать каждый кадр с эфира.

3
11.07.2015, 01:59
0 ответов

Теги

Похожие вопросы