【问题标题】:How to use ebtables or ptables to drop packet with specific MAC address?如何使用 ebtables 或 ptables 丢弃具有特定 MAC 地址的数据包?
【发布时间】:2016-05-24 04:22:09
【问题描述】:

我试图过滤任何带有特定 MAC 的数据包到达 eth0。使用了以下命令(ebtable 和 iptables),但不起作用。任何人都可以给一些建议吗?

我使用了 ebtables,因为我使用了一个包含 veth0、eth0 和 eth1 的网桥。该数据包是从 eth0 发送的,并在网络中另一个节点的 eth0 上终止。

我需要使用目标地址,因为目标 MAC 地址相同,所以我知道要在 eth0 上终止哪个数据包。

一个。 ebtables -A INPUT -i eth0 -d 11:22:33:44:55:66 -j DROP

b. iptables -A INPUT -m mac --mac-source aa:bb:cc:dd:ee:ff -j DROP

【问题讨论】:

    标签: linux iptables bridge ebtables


    【解决方案1】:

    ebtablesiptables INPUT 链仅在发往本地计算机的数据包上运行,而不在正在转发的数据包上运行(在第 2 层或第 3 层)。

    从使用 INPUT 链更改为使用 PREROUTING 链(尤其是在 ebtables 中可能会解决您的问题。

    【讨论】:

      猜你喜欢
      • 2015-06-22
      • 2015-03-18
      • 2021-12-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-11-20
      • 2012-04-02
      • 2015-03-05
      相关资源
      最近更新 更多