求教!这是病毒还是别的什么原因?

发布于 2022-07-25 22:10:21 字数 547 浏览 15 评论 4

nat代理内网上网。还有一台备用的服务器,做点杂务。用tcpdump发现每当下班的时候,网内都会有大量从nat服务器发出的arp请求,大多数都是在询问一些已经关机ip的arp请求,请教这可能是反弹木马引起来的么??如何判断?……这个时候我用ip_contrack看不出什么,往往都是在forward链里面直接把试图连接内网的ip封掉,是不是做错了?

顺便问一句,iptables -i 是不是不能跟eth0:1这样的设备?
我输入
iptables -I INPUT -i eth1:0 -s xxx.xxx.xxx.xxx -j ACCEPT报错
Warning: wierd character in interface `eth1:0' (No aliases, :, ! or *).

[ 本帖最后由 iamshiyu 于 2006-10-13 18:55 编辑 ]

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(4

带刺的爱情 2022-07-27 21:59:11

不是交换机发出的,而是nat发出来的,我这里用一个三层交换机作默认网关,然后对外的寻径自动转到nat服务器上,由 nat转发

零時差 2022-07-26 18:44:16

就是交换机上面的,随机轮询,每秒至少 30 多个 IP,不过我已经习惯了。网络指示灯一直亮着,呵呵

踏月而来 2022-07-26 10:42:15

我从ip_contrack里面也能看到不断有新的连接进来阿……交换机能有这种效果么?

北陌 2022-07-26 02:13:19

不能用设备别名——不是打出警告了吗?

我这里,一天到晚轮询 2 个共 4096*2 地址空间的 MAC,用 tcpdump 看着,觉得应该是交换机的问题。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文