DAD detected dupulicate IPv6 address xxxx:xxxx::xxxx:xxxx:xxxx:xxxx: 1 NS, 0 NA DAD complete for xxxx:xxxx::xxxx:xxxx:xxxx:xxxx - duplicate found manual intervention required
NetBSD 1.5.2 で ip filter を使おうと思ってますが、 分からないことがあります。 よろしければ、教えて頂きたいのですが…。
1) セキュリティホールは塞がれている? Bugtraq より * IP Filter 3.4.16 以前にはセキュリティーホールがあるらしい。 * NetBSD Security Advisory 2001-007 によれば NetBSD 1.5.1 will ship with the fix. (NetBSD 1.5.2 は恐らく大丈夫?)
# ipf -V ipf: IP Filter: v3.4.9 (264) Kernel: IP Filter: v3.4.9 Running: yes Log Flags: 0 = none set Default: pass all, Logging: available Active list: 0
「NetBSD 1.5.2 に付属の ip filter は、3.4.9 であるが、 セキュリティーホールは塞がれている」ということでしょうか?
# modload /usr/lkm/if_ipl.o ld: Warning: size of symbol `nat_new' changed from 2121 to 2393 in \ /usr/lkm/if_ipl.o ld: Warning: size of symbol `ippr_ftp_pasv' changed from 516 to 525 \ in /usr/lkm/if_ipl.o ld: Warning: size of symbol `send_reset' changed from 379 to 399 in \ /usr/lkm/if_ipl.o ... ld: Warning: size of symbol `ippr_ftp_port' changed from 895 to 915 \ in /usr/lkm/if_ipl.o ld: Warning: size of symbol `ippr_rcmd_portmsg' changed from 459 to \ 479 in /usr/lkm/if_ipl.o ld: Warning: size of symbol `countbits' changed from 73 to 81 in \ /usr/lkm/if_ipl.o IP Filter: loaded into slot 29 Module loaded as ID 0
起動後に、試してみると次のようになる。 # ipf -Af /etc/ipf.conf open device: Operation not supported by device 1:ioctl(add/insert rule): Bad file descriptor 2:ioctl(add/insert rule): Bad file descriptor ... 25:ioctl(add/insert rule): Bad file descriptor 26:ioctl(add/insert rule): Bad file descriptor
# ipfstat -aio open: Operation not supported by device