Tak upřesňuji ty podivné ICMP pakety. ono jich je víc skupin. obojí se odehrává pouze na rozhraní "ven" (192.168.1.5).
směrem z routeru :
DNS (port 53) dotazy klientů "router" přeposílá na zvolený DNS server na internetu. Na A dotazy přijde v pořádku odpověď. Na AAAA dotazy přichází odpověď Refused, Additional Record Name explanation.invalid a zpráva TXT "blocked by DNS rebinding protection". Následně na tuto DNS odpověď pošle router ICMP Port not reachable (a kopii paketu DNS odpovědi)
-Proč DNS server posílá tohle? Kde je problém?
-Jak zablokovat, aby se "router" ptal na AAAA dotazy, stejně IPv6 nemám a nepoužívám a mám ho zakázaný.
- Proč se to týká jen DNS AAAA dotazů? a Proč na ně odpovídá? Kde je problém a co s tím?
-Souvisí to nějak s tím, že dnsmasq je spuštěn s parametrem --stop-dns-rebind)? Ale nerozumím jak, když ten text o prevenci dns rebind nejprve přijde v odpovědi.
- ( port SSL 443) pakety. - jde o různé pakety HTTPS komunikace, většinou se to odehraje na pakety vyznačené černě (spurious retransmision,, Dup) nebo s příznaky FIN PSH, ACK., nebo RST,ACK Vrací Host unreachable. je jich asi 80% ze všech ICMP.
- to samé na Port HTTP (80) -identická situace (až na to že jich není tolik ,HTTPS je častější než HTTP)
Pakety směrem dovnitř:
Nevím jak to možné, ale na notebooku připojeném notebooku k routermjsem si pustil ivysilání české televize. Proč to píšu, protože mi přišly ICMP pakety z nějakého cdn ČT ICMP Port unreachable na UDP komunikaci daného ntb mezi porty 137-137.. Co je tohle k sakru zař?
Přitom, všechny weby a ivysílání jdou jak po másle