Ik heb op een testmachine op mijn werk, een DHCP-server draaien + iptables firewall. Omdat er al een DHCP server in ons segment staat heb ik de DHCP poorten (UDP 67/68) op de testmachine geblokkeerd middels IPtables:
Nu wil het rare fenomeen zich voordoen dat de DHCP-daemon op de testmachine nog steeds leases staat uit te delen ondanks dat die porten pot en pot dicht staan. Nu heb ik ergens gelezen dit ISC DHCP-server geen gebruik maakt van de IP-stack maar direct het verkeer op ethernet nivo (layer 2) afvangt. Is dit inderdaad zo? Kan ik hier eventeel nog iets anders aan doen om dit (mooi) op te lossen?
code:
1
2
| $IPTABLES -A INPUT -d 255.255.255.255 -p udp --sport 68 --dport 67 -j DROP
$IPTABLES -A INPUT -d 255.255.255.255 -p udp --sport 67 --dport 68 -j DROP |
Nu wil het rare fenomeen zich voordoen dat de DHCP-daemon op de testmachine nog steeds leases staat uit te delen ondanks dat die porten pot en pot dicht staan. Nu heb ik ergens gelezen dit ISC DHCP-server geen gebruik maakt van de IP-stack maar direct het verkeer op ethernet nivo (layer 2) afvangt. Is dit inderdaad zo? Kan ik hier eventeel nog iets anders aan doen om dit (mooi) op te lossen?
ESP Controlled PvBoiler https://github.com/arnova/pvboiler