Contrôle du trafic ARP sous Linux : arp_ignore, arp_filter et rp_filter

Ordre de traitement dans le noyau Lorsqu'une requête ARP arrive, le noyau évalue d'abord arp_ignore. Si celui-ci autorise une réponse, le code vérifie ensuite, si arp_filter est activé, que le chemin de retour emprunterait bien l'interface sur laquelle la requête a été reçue. Le fragment suivant illustre cette logique : int refuse = arp_ignore( ...

Publié le 16 août à 02h51