Project

General

Profile

Anomalie #4734

Gestion erronnée de l’anti-spoofing

Added by Daniel Dehennin about 7 years ago. Updated about 7 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Category:
-
Start date:
01/21/2013
Due date:
% Done:

100%

Estimated time:
0.08 h
Spent time:
Distribution:
EOLE 2.3

Description

L’anti-spoofing est activé dans bastion1 alors qu’il est aussi géré (mais mal) dans le template sysctl.conf[2].

La variable est décrite comme activant l’anti-spoofing pour toutes les interfaces3, mais le template fait une boucle sous les interfaces (et les vlans) au lieu d’utiliser /proc/sys/net/ipv4/conf/all/rp_filter.

[1] source:/bastion/eole-firewall/data/static_rules.sh?rev=4ac92e4#L19

[2] source:/tmpl/sysctl.conf?rev=4ac92e4#L8

[3] source:/dicos/01_network.xml?rev=4ac92e4#L250


Related issues

Duplicates eole-common - Anomalie #4073: Revoir l'activation de l'antispoof Fermé 09/17/2012

Associated revisions

Revision 3697c4a1 (diff)
Added by Daniel Dehennin about 7 years ago

Gestion de l’anti-spoofing par sysctl

  • bastion/eole-firewall/data/static_rules.sh: Suppression de l’activation
    de l’anti-spoofing.
  • tmpl/sysctl.conf: Utiliser « net.ipv4.conf.all.rp_filter = 1 » au lieu
    de faire une boucle sur toutes les interfaces.

Fixes: #4734 @5m
Ref: #1515

Revision bfa06762 (diff)
Added by Daniel Dehennin about 7 years ago

Gestion de l’anti-spoofing par sysctl

  • bastion/eole-firewall/data/static_rules.sh: Suppression de l’activation
    de l’anti-spoofing.
  • tmpl/sysctl.conf: Utiliser « net.ipv4.conf.all.rp_filter = 1 » au lieu
    de faire une boucle sur toutes les interfaces.

Fixes: #4734 @5m
Ref: #1515

History

#1 Updated by Daniel Dehennin about 7 years ago

  • Assigned To set to Daniel Dehennin

Je l’ai codé, mais faut voir si c’est équivalent d’utiliser /all/ ou de le spécifier par interface.

Et puis il faut voir sur quelle roadmap ça sera distribué.

#2 Updated by Daniel Dehennin about 7 years ago

  • Estimated time set to 0.08 h

#3 Updated by Fabrice Barconnière about 7 years ago

  • Status changed from Nouveau to Accepté
  • Target version set to Mises à jour 2.3.8

#4 Updated by Daniel Dehennin about 7 years ago

  • Status changed from Accepté to Résolu
  • % Done changed from 0 to 100

#6 Updated by Bruno Boiget about 7 years ago

  • Status changed from Résolu to Fermé

modif présente sur amonecole

Also available in: Atom PDF