ある種のパケットをフィルタリングおよびブロックすることにより、Web サーバーに接続されたクライアントのエラー状態をテストできるコードを開発しようとしています。
手始めに、DHCP パケットのフィルタリングとブロックによって IP を取得できない場合のクライアントの動作を分析したいと思います。「scapy」を使用して DHCP パケットの「PCAP」ログをスニッフィングして作成しましたが、パケットをブロックできません。
パケットがクライアントに到達するのをブロックする方法はありますか?
基本的に、これは「ファイアウォール」ができることです。アプリケーションレベルではなく、カーネルレベルで発生する必要があります。Linux を使用している場合は、iptablesを介して netfilter カーネル モジュールを使用します。このトピックに慣れる前に、このトピックについていくつかの調査を行う必要があります。