Pular para o conteúdo

RP Filter para UDP

A tecnologia rp_filter é uma ferramenta útil para aumentar a segurança e a proteção de servidores que recebem tráfego multicast UDP, especialmente em servidores com várias interfaces de rede. Ao configurar servidores para receber tráfego multicast UDP, existem duas opções: configurar o roteamento do sistema para os grupos multicast ou alterar a configuração do rp_filter.

Para alterar a configuração do rp_filter, adicione as seguintes linhas ao arquivo /etc/sysctl.conf:

net.ipv4.conf.eth0.rp_filter = 2

Lembre-se de substituir eth0 pelo nome da interface usada. Para aplicar as mudanças, reinicie o sistema ou execute o seguinte comando:

sysctl -p

Existem três valores possíveis para o parâmetro rp_filter no Linux:

  • 0 - desativa completamente o recurso rp_filter
  • 1 - configuração padrão, ativa a filtragem estrita de caminho reverso. Nesse modo, o kernel verifica se os pacotes recebidos chegam pela interface esperada de acordo com a tabela de rotas e descarta os que não chegam
  • 2 - ativa a filtragem flexível de caminho reverso. Esse modo é menos rígido que a filtragem estrita e permite que os pacotes cheguem por outras interfaces, desde que seja possível rotear de volta para o endereço de origem pela interface em que foram recebidos

A escolha da configuração do rp_filter depende da configuração de rede e dos requisitos de segurança de cada sistema. É importante escolher a configuração adequada para garantir a melhor segurança e o melhor desempenho da rede.

  • System Tune - script para otimizar as configurações do Linux para streaming