Estoy haciendo algunas pruebas de una aplicación en la que estoy trabajando, y necesito poder descartar silenciosamente los paquetes UDP salientes durante un corto período de tiempo para replicar un posible modo de falla.
¿Hay alguna forma de hacer esto?
Nota: ¡ iptables
DROP
no es silencioso para los mensajes salientes! Cuando una send()
llamada o una llamada similar se interrumpe iptables
, regresa EPERM
por alguna extraña razón (ver aquí . Desafortunadamente, no puedo usar esa respuesta ya que mi destino está a un solo salto).
xtables-addons
solía tener un STEAL
verbo , pero se eliminó hace unos años sin ninguna razón que pueda encontrar.
Ahora he intentado usar rutas falsas en la tabla de enrutamiento, y desafortunadamente, eso parece romper ambas direcciones del tráfico de comunicaciones.
Para la prueba que necesito hacer, tengo que permitir el tráfico UDP entrante , y tan pronto como instalo la ruta falsa, los paquetes entrantes de transmisión se detienen inmediatamente, aunque la fuente todavía los envía.