Всем привет! Я просмотрел логи моего роутера Mikrotik, чтобы проанализировать весь зафиксированный трафик, и обнаружил следующий трафик, который нигде не задокументирован для устройств Fire TV:
10:34:31 firewall,info DROP_INPUT_NOTLAN input: in:vlan3-red out:(unknown 0), connection-state:new src-mac fc:a1:83:88:3b:30, proto TCP (SYN), 192.168.83.237:55601->192.168.83.2:7, len 60
Субсеть 192.168.83.x не имеет доступа к INPUT (то есть к самому роутеру), только к форвардингу, так как она принадлежит VLAN для IoT-устройств. При этом я разрешаю ICMP с любых устройств LAN.
Вопросы:
- Вы тоже замечали такой TCP-эхо трафик от других устройств?
- Я читал, что это иногда используют для WoL (Wake on LAN) других устройств, но здесь инициатором является устройство Fire TV.
- Как вы думаете, что лучше сделать: REJECT вместо DROP, чтобы устройство понимало, что ему нельзя, или даже ACCEPT и разрешить получить ответ?
Спасибо и хорошего дня!
10:34:31 firewall,info DROP_INPUT_NOTLAN input: in:vlan3-red out:(unknown 0), connection-state:new src-mac fc:a1:83:88:3b:30, proto TCP (SYN), 192.168.83.237:55601->192.168.83.2:7, len 60
Субсеть 192.168.83.x не имеет доступа к INPUT (то есть к самому роутеру), только к форвардингу, так как она принадлежит VLAN для IoT-устройств. При этом я разрешаю ICMP с любых устройств LAN.
Вопросы:
- Вы тоже замечали такой TCP-эхо трафик от других устройств?
- Я читал, что это иногда используют для WoL (Wake on LAN) других устройств, но здесь инициатором является устройство Fire TV.
- Как вы думаете, что лучше сделать: REJECT вместо DROP, чтобы устройство понимало, что ему нельзя, или даже ACCEPT и разрешить получить ответ?
Спасибо и хорошего дня!
