WAN 라우터에서 ARP 요청을 차단할 수 있나요?

WAN 라우터에서 ARP 요청을 차단할 수 있나요?

WAN 라우터에서 ARP 요청을 차단할 수 있나요? 내 ISP가 차단했다고 생각되는 사람에게 ARP 요청을 보낼 수 없습니다.

LAN의 다른 노드에 연결할 수 없습니다. Wireshark를 사용하여 패킷 흐름을 검사했을 때. 다른 노드를 연결하려고 시도했을 때 흥미로운 점을 발견했습니다. 내 시스템이 모든 사람에게 ARP 브로드캐스트를 보냈지만 응답은 없었지만 시스템은 살아 있습니다. 수동으로 확인했는데 모든 노드에서 LAN이 발생했습니다. 나는 ISP가 ARP를 차단했다고 생각했습니다. 다른 경우는 없나요?

답변1

  1. 아니요, 비활성화/차단할 수 없습니다.ARPWAN 인터페이스에서. 그렇게 하면 ISP 장비가 프레임을 검색하여 시스템 MAC 주소로 보낼 수 없습니다. 또한 케이블 모뎀이나 기타 DMARC 장치가 있는 경우 라우터의 WAN 쪽은 라우터와 모뎀 사이의 단일 회선이므로 ARP를 보내더라도 이를 수신할 수 있는 호스트는 단 하나뿐입니다. 이는 장치 ARP 테이블에 이미 매핑되어 있습니다.

  2. ARP는 대부분 레이어 2 프로토콜이므로(전달 요청은 L3 패킷이지만 라우팅되지 않음) WAN 설정이 LAN에 영향을 주지 않습니다. ARP 요청/응답은 라우터를 통과하지 않으므로 전송되는 LAN에 격리됩니다. 마찬가지로 라우터의 WAN과 모뎀/dmarc 장치 사이의 세그먼트에 있는 ARP는 LAN이나 ISP 네트워크를 통과할 수 없습니다. MAC-to-IP 주소 확인과 관련하여 LAN의 시스템에 문제가 있는 경우 ISP는 이와 관련이 없습니다.

관련 정보