
질문이 있지만 아마도 별 문제는 아닐 것입니다. 배경: 내 집 무선 통신이 모든 장치로 인해 오버런되었습니다. 네트워크에 6명의 사람이 있고 각 사람은 여러 장치를 가지고 있습니다. 그러면 아이들에게 친구가 생기고 기기 수가 늘어날 것입니다. 로컬 장치에 대한 Mac addy를 식별하고 iptables 및 dhcp를 수정하여 알 수 없는 장치를 특정 웹 페이지로 리디렉션하고 네트워크에서 허용하지 않도록 했습니다.
그래서 문제입니다. 네트워크를 관찰하는 동안 Amazon, Xbox 및 일부 Android가 내 라우터의 여러 다른 포트를 핑하는 것을 발견했습니다. 대부분의 포트는 1024보다 높지만 그 아래에 있는 포트도 본 적이 있습니다. 핑은 장치당 약 1분 30초 간격으로 발생합니다. 일부는 10번 핑을 보내고 일부는 그보다 적게 핑합니다. 때때로 우리는 10개 이상의 핑을 받습니다. 모두 다른 대상 포트를 사용하고 있습니다. 일부 핑은 inet 영역의 소스에서 발생하며 대부분은 로컬 장치에서 발생합니다. 물론, 핑은 아주 적은 양의 대역폭을 사용합니다.
그래서 내 질문은: 누구든지 이 핑이 무엇을 위한 것인지 아는 사람이 있나요? 보안 문제로 보면 내 시스템에서 허점을 찾기 위한 '느린' 포트 스캔일 수 있습니다. 이러한 장치는 스마트 장치이므로 네트워크에 결함이 있는 경우 거의 모든 작업을 수행할 수 있습니다. 누군가 나에게 그렇게 하지 말아야 할 타당한 이유를 제시하지 않는 한 나는 INPUT 및 FORWARD 체인을 사용하여 라우터에 그것들을 떨어뜨렸습니다.
아마도 나는 이것에 대해 완전히 잘못 생각하고 있는 것 같습니다. 아이디어?
감사합니다 토드
Welp, 행정 결정을 내렸습니다. 위의 패킷을 모두 삭제하고 여기에서 누가 불만을 제기했는지 확인하기로 결정했습니다. 지금까지 아무도! 즉, 포기하고 물건을 버리는 것이 더 쉬웠습니다.