(急)封不了内部ip 网络时断时续

发布于 2022-07-24 03:56:06 字数 607 浏览 17 评论 9

我tcpdump查看    是几个ip 狂发包   
我arp 显示     怎么好几个ip都是一个mac   
而且这几个ip都是罪魁祸首       发包严重的        
我封ip  封不掉      后来发现是  iptables语句位置的问题  

现在加到第一句去了        iptables -I INPUT 1 -s 192.168.1.224 -j REJECT
什么的  还是不行啊       换成arp表里的mac地址 也是不行      -j 换成DROP 还是不行  

晕倒  到底是怎么回事啊     
请各位高手帮帮我

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(9

撩起发的微风 2022-07-26 19:51:22

都找到机器了还不好办?爱干什么干什么,记住,你是管理员!

放飞的风筝 2022-07-26 19:51:22

原帖由 散步的风 于 2006-8-23 13:49 发表
先找到有问题的机器 .怀疑是中了有proxy-arp功能的病毒.
我这两天也遇到过.具体现象是用arp -an看到很多ip的mac都一样.
你用tcpdump -n -i your_intranet_interface arp.判断一下是那个ip,
找到他,关闭他的电脑 ...

我也遇到同样的问题  

你用tcpdump -n -i your_intranet_interface arp.判断一下是那个ip,

请问怎么用   是外网ip  还是内网ip

[ 本帖最后由 gunguymadman 于 2006-8-23 15:37 编辑 ]

愿与i 2022-07-26 19:51:19

发现有问题的主机,先断他的网络,处理好他的机器再说!! arp 欺骗的问题很严重.,

岁吢 2022-07-26 19:50:58

先找到有问题的机器 .怀疑是中了有proxy-arp功能的病毒.
我这两天也遇到过.具体现象是用arp -an看到很多ip的mac都一样.
你用tcpdump -n -i your_intranet_interface arp.判断一下是那个ip,
找到他,关闭他的电脑就可以啦.

遥远的绿洲 2022-07-26 19:47:06

-A FORWARD -m mac --mac-source 4C:00:10:B4:4C:96 -j DROP
-A FORWARD -s 203.11.132.243 -j DROP
我也加了  还是不管用啊

计㈡愣 2022-07-26 19:44:34

我是一个linux 做net      , 没有什么防火墙    就是用iptables做一些规则  

请问如何封一些ip       这些天一直在断网         愁死我了         

能给一句命令么

美胚控场 2022-07-26 19:44:13

原帖由 qqmc 于 2006-8-22 19:15 发表
我要封ip    封mac    不让中毒的机器联网了

封包通過你主機的話,就 filter table 來說的話應該在 FORWARD chain 內處理,怎麼跑去 INPUT 內呢 ?

==

梦太阳 2022-07-25 09:12:53

我要封ip    封mac    不让中毒的机器联网了

樱&纷飞 2022-07-25 07:46:00

不明白你想要干什么.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文