Contrôle du trafic ARP sous Linux : arp_ignore, arp_filter et rp_filter
Ordre de traitement dans le noyau
Lorsqu'une requête ARP arrive, le noyau évalue d'abord arp_ignore. Si celui-ci autorise une réponse, le code vérifie ensuite, si arp_filter est activé, que le chemin de retour emprunterait bien l'interface sur laquelle la requête a été reçue. Le fragment suivant illustre cette logique :
int refuse = arp_ignore( ...
Publié le 16 août à 02h51