Openwrt isc-dhcpd-4.2.4


5

हर बार जब dhcp सेवा शुरू होती है, यह न केवल 0.0.0.0:67 पर, बल्कि 0.0.0.0:PORT पर भी सुनती है, जहां PORT एक यादृच्छिक संख्या है।

किसी को पता है कि यह व्यवहार कहां से आता है?

root@OpenWrt:/# netstat -ntapue
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 10.0.16.1:22            0.0.0.0:*               LISTEN      898/sshd
netstat: /proc/net/tcp6: No such file or directory
udp        0      0 10.0.16.1:514           0.0.0.0:*                           922/syslog-ng
udp        0      0 0.0.0.0:60738           0.0.0.0:*                           1290/dhcpd
udp        0      0 0.0.0.0:67              0.0.0.0:*                           1290/dhcpd
udp        0      0 10.0.16.1:69            0.0.0.0:*                           974/tftpd-hpa
netstat: /proc/net/udp6: No such file or directory

मेरा विन्यास है:

# dhcpd.conf

ddns-updates off;

authoritative;

# don't let clients modify their own A records
ignore client-updates;

default-lease-time 3600;
max-lease-time 86400;

option domain-name "lan";

option domain-name-servers 212.24.188.130, 212.24.188.131;

subnet 10.0.16.0 netmask 255.255.255.0 {
        host marvin
        { hardware ethernet 48:5D:11:2F:22:31;
        fixed-address 10.0.16.202; }
      range 10.0.16.207 10.0.16.209;
      option subnet-mask 255.255.255.0;
      option broadcast-address 10.0.16.255;
      option routers 10.0.16.1;
      deny unknown-clients;

      next-server 10.0.16.1;
      filename "pxelinux.0";
}

क्या यह पोर्ट खुला रहता है? मुझे लगता है कि यह ग्राहकों के साथ संवाद करने के लिए कुछ उच्च-बंदरगाह का उपयोग करता है।
बार्ट डी वोस

जो कुछ भी इसका मतलब है "एक बंदरगाह खुला रहता है", netcat के आउटपुट में प्रविष्टि अभी भी है।
Dash17291

बूटफ़ाइल डाउनलोड करने के लिए क्लाइंट के लिए mtftp का पोर्ट होना चाहिए।
lsmooth

यह डायनेमिक DNS से ​​संबंधित है, लेकिन मेरे पास अभी विस्तृत विवरण नहीं है।
Dash17291

जवाबों:


1

Google में खोजें कि यह एक तरह का बग है:

https://bugs.launchpad.net/ubuntu/+source/isc-dhcp/+bug/1176046

लॉन्चपैड पर प्रस्तावित समाधान (/। स्क्रिप्ट कॉन्फ़िगर करने के लिए अतिरिक्त विकल्पों के साथ स्रोत से पैकेज का निर्माण) का एक लिंक भी है

http://forums.debian.net/viewtopic.php?f=10&t=95273

मैंने ISC DHCPD के नवीनतम स्थिर (4.2.5-P1) और विकास (4.2.6b1 और 4.3.0b1) संस्करणों के लिए रिलीज़ नोटों की जाँच की है और यह बग वहाँ निश्चित नहीं लगता है।

कस्टम विकल्पों के साथ स्रोत से पैकेज के पुनर्निर्माण के लिए OpenWRT के लिए, आपको अपने राउटर की वास्तुकला के लिए क्रॉस-कंपाइलर का उपयोग करके अपना स्वयं का ओप्पो पैकेज बनाना होगा, या यहां तक ​​कि संपूर्ण OpenWRT छवि का पुनर्निर्माण करना होगा: http://wiki.openwrt.org/doc/devel / संकुल

इसलिए सुरक्षा के मुद्दे को हल करने के लिए मैं आपको सुझाव दूंगा कि आप अपने फ़ायरवॉल के साथ (22, 67, 69, 514) को छोड़कर सभी बंदरगाहों को बंद कर दें।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.