правило ip6tables, чтобы разрешить нераспознанный следующий заголовок

У меня есть тест на соответствие, который требует, чтобы мой узел отвечал на неопознанные следующие заголовки согласно RFC 2460. Я использую ядро ​​debian 3.16. Моя текущая реализация брандмауэра отбрасывает эти кадры в соответствии с правилом INPUT DROP по умолчанию, если не соответствует. У меня есть несколько правил соответствия, но они очень специфичны для предметов, которые я хочу пропустить. Так как это довольно ванильный каркас, если я разрешаю весь нераспознанный трафик, тогда какой смысл в брандмауэре? Я видел страницу руководства по ip6tables, которая разрешает некоторую фильтрацию заголовков, но моя версия ip6tables 1.4.21 не позволяет.

Есть ли простой способ разрешить этот конкретный трафик без полного открытия брандмауэра?

Полное раскрытие информации. : Я думал сначала задать этот вопрос здесь, но сначала я спросил на форуме UNIX с небольшим трафиком и без ответа, поэтому я перешел в Network Engineering, и мне было предложено задать его здесь.

0
задан 3 April 2017 в 23:31
1 ответ

Вы можете попробовать следующее:

ip6tables -A INPUT -m ipv6header --soft --header hop, dst, route, frag, auth, esp , none, prot -j ACCEPT

Предполагая, что в iptables скомпилирован модуль ipv6header, эта команда должна соответствовать большинству случаев следующего заголовка и выполнять ACCEPT.

-1
ответ дан 5 December 2019 в 18:45

Теги

Похожие вопросы