tlaloc
(usa Gentoo)
Enviado em 27/11/2010 - 22:36h
E o IP de broadcast devolve o pacote para toda a rede, sendo então ele a fonte deste pacote.
Ele quem "berra mais alto" na rede.
Logo, criar uma regra para proibir os hosts de enviar coisas como broadcast ou redirecionar pacotes na rede criaria MUITOS problemas.
Tente fazer isso em um ambiente com Windows Server, com um DNS e um AD mal configurado para você ver o quão lenta a rede vai ficar.
Depois dê um netstat e um nbtstat para ver quantas "resoluções por difusão" terá na rede. :P
Não se manda matar o pato sem conhecer o dono do bicho.
Utilizar estas regras para solucionar problemas são de um mal desnecessário para a rede.
Deve-se tirar a bola das crianças e mandar todas para dentro de casa, ao invés de não deixar elas brincarem fora da sala de estar (até a hora que a bola acertar a vidraça)...