WANルーターでARPリクエストをブロックできますか?

WANルーターでARPリクエストをブロックできますか?

WAN ルーターで ARP 要求をブロックできますか? ISP がブロックしたため、ARP 要求を誰にも送信できません。

LAN 内の他のノードに接続できません。Wireshark を使用してパケットのフローを検査したところ、他のノードに接続しようとしたときに興味深いことが分かりました。システムが全員に ARP ブロードキャストを送信しましたが、応答はありませんでしたが、システムは動作しています。手動で確認したところ、LAN 内のすべてのノードで発生しています。ISP が ARP をブロックしたと思いましたが、他にケースはありますか?

答え1

  1. いいえ、無効化/ブロックすることはできませんARPWAN インターフェイスで。そうした場合、ISP の機器はシステムの MAC アドレスを検出してフレームを送信できません。また、ケーブル モデムまたはその他の DMARC デバイスがある場合、ルーターの WAN 側はルーターとモデム間の 1 本の回線のみであるため、ARP を送信したとしても、それを受信するホストは 1 つしかなく、デバイスの ARP テーブルにすでにマッピングされています。

  2. ARP は主にレイヤー 2 プロトコルです (ただし、転送要求は L3 パケットですが、ルーティングされません)。そのため、WAN の設定は LAN に影響しません。ARP 要求/応答はルーターを経由しないため、送信先の LAN に隔離されます。同様に、ルーターの WAN とモデム/dmarc デバイス間のセグメント上の ARP は、LAN または ISP ネットワークに渡ることはできません。MAC から IP アドレスへの解決に関連する LAN 上のシステムに問題がある場合、ISP はそれに何ら関係ありません。

関連情報