Boa noite caros colegas !

Recentemente dei um torch em uma interface wlan1 de um dos radios e vi o ip 224.0.0.251 , 224.0.0.252 ... 253 e etc
mandando mensagem para vários hosts da rede. achei estranho e sei que sendo uma bridge sem filtros passa tudo. a bridge ja tem os filtros que vou mostrar abaixo porem coloquei mais este para bloquear este storm de igmp. Agora vem pergunta isso atrapalha em algo na rede ?


Abaixo filtros ja na bridge;

#/interface bridge filter
add action=drop chain=forward comment="BLOQUEIO DA BROADCAST" mac-protocol=ip \
packet-type=broadcast
add action=drop chain=forward comment="BLOQUEIO NET BIOS UDP" dst-port=\
135-139 ip-protocol=udp mac-protocol=ip
add action=drop chain=forward comment="BLOQUEIO NET BIOS UDP 445 TCP" \
dst-port=445 ip-protocol=tcp mac-protocol=ip
add action=drop chain=forward comment="BLOQUEIO NET BIOS" dst-port=135-139 \
ip-protocol=tcp mac-protocol=ip
add action=drop chain=forward comment="BLOQUEIO NET BIOS UDP 445 UDP" \
dst-port=445 ip-protocol=udp mac-protocol=ip
add action=drop chain=forward comment="BLOQUEIO UBNT-DISCOVER" dst-port=10001 \
ip-protocol=udp mac-protocol=ip
add action=drop chain=input comment="Bloqueia Descoberta de Vizinhanca" \
dst-port=5678 ip-protocol=udp mac-protocol=ip


************* Coloquei mais este para bloquear o igmp, tem algum problema ?

chain=forward action=drop packet-type=multicast log=no log-prefix=""

Apois isso parou o trafego de igmp para os hosts dessa bridge. pois ainda nao tive tempo de deixar essa rede como deveria. tenho algumas dificuldades me falta um norte rs


obrigado !