Я использую Raspberry Pi с Raspbian, который подключен к WAN через службу VPN.
Я отслеживал свой сетевой трафик Ethernet eth0
используя iftop
чтобы убедиться, что трафик проходит через vpn
вместо eth0
.
В моем трафике eth0
я вижу трафик, соединяющийся с IP-адресами 224.0.0.251
и 239.255.255.250
. Поиск адреса показывает, что они принадлежат Интернету .
Как ни странно, при перечислении iptables -L
я вижу, что мой брандмауэр ufw
имеет правила «принять» для этих IP-адресов.
Chain ufw-before-input (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ufw-logging-deny all -- anywhere anywhere state INVALID
DROP all -- anywhere anywhere state INVALID
ACCEPT icmp -- anywhere anywhere icmp destination-unreachable
ACCEPT icmp -- anywhere anywhere icmp source-quench
ACCEPT icmp -- anywhere anywhere icmp time-exceeded
ACCEPT icmp -- anywhere anywhere icmp parameter-problem
ACCEPT icmp -- anywhere anywhere icmp echo-request
ACCEPT udp -- anywhere anywhere udp spt:bootps dpt:bootpc
ufw-not-local all -- anywhere anywhere
ACCEPT udp -- anywhere 224.0.0.251 udp dpt:mdns
ACCEPT udp -- anywhere 239.255.255.250 udp dpt:1900
ufw-user-input all -- anywhere anywhere
Я никогда не добавлял эти правила сам с момента установки ufw
или когда-либо прежде - так что мне интересно, что это такое и должны ли они безопасно оставаться там, где они есть.