Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-08-2023, 10:06 door Anoniem

Door Erik van Straten: [knip goed zoekwerk] Hoewel de Windows firewall niet expliciet ARP als protocol ondersteunt, kon ik ARP-requests wel voorkómen door al het uitgaande verkeer (protocol: all) naar 169.254.169.254 te blokkeren ("curl http://169.254.169.254" meldt, met die rule, binnen enkele ms "Couldn't connect to server" en Wireshark laat geen ARP requests meer zien voor 169.254.169.254). Dat is redelijk te verwachten - ARP resolutie wordt door de IP stack gedaan wanneer een pakket 'verzendklaar' gemaakt wordt en er (nog) geen ARP entry bekend is . De firewall functie zit vroeg genoeg in de IP stack dat het zover niet komt , en dus ook geen ARP poging. Ik neem aan dat Windows ook kan null-routen ? (statische route voor een IP adres naar Null device ) . Daarmee zal dan het verkeer (en ARP query) ook te onderdrukken zijn. Ah - na wat google werk - zo te zien kent Windows het concept 'statische route naar /dev/null' niet . Voor TS : is er in de windows route tabel dan iets te zien van 169.254 ...

Beschrijf je klacht (Optioneel):

captcha