亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 3362 | 回復: 12
打印 上一主題 下一主題

S老大,ARP問題 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2009-04-01 10:45 |只看該作者 |倒序瀏覽
30號晚上,機房的值班人說我們的出口IP,有ARP攻擊,說有100多個MAC類的話.

我在內網的44臺服務器上看了看,未發(fā)現異常,是不是有不能查出來的病毒呀?有什么辦法能查出來嗎?

就在這個時候,5520防火墻日志里出現了好多這樣的信息.

Apr  1 10:28:26 10.39.10.254 %ASA-4-106023: Deny udp src outside:213.191.128.9/4483 dst inside:202.108.21.126/53 by access-group "101" [0x0, 0x0]

Apr  1 10:28:26 10.39.10.254 %ASA-4-106023: Deny udp src outside:210.82.94.161/57265 dst inside:202.108.21.140/53 by access-group "101" [0x0, 0x0]

好多好多類似的,是不是被攻擊了呢?該如何解決?

論壇徽章:
0
2 [報告]
發(fā)表于 2009-04-01 10:57 |只看該作者
出口遭受arp 攻擊,那就從出口路由器查看,是不是有很多 arp 記錄,

如果可以,就將對方網關的 ip 地址 跟 mac 地址進行綁定看看。

看你的情況,是acl 阻斷了從外部到內部進來的數據包,不要大驚小怪。

但是奇怪的是 UDP 53 ,應該是 DNS 請求回應的數據,你從內部服務器看看,能不能正常解析公網的一些域名。

論壇徽章:
0
3 [報告]
發(fā)表于 2009-04-01 11:00 |只看該作者

回復 #2 kentchoi 的帖子

是我們影響了同段的其他用戶,把我們出口的線拔掉就恢復正常了.
我們的內部網絡沒有受到ARP的影響.

內網解析域名正常.126那臺服務器也沒有對外的網絡連接呀.

論壇徽章:
5
IT運維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
4 [報告]
發(fā)表于 2009-04-01 11:12 |只看該作者
讓他們給你提供一下錯誤的MAC地址表信息,里面應該有發(fā)出攻擊的MAC地址。

論壇徽章:
0
5 [報告]
發(fā)表于 2009-04-01 11:30 |只看該作者

回復 #4 ssffzz1 的帖子

錯誤的MAC地址信息,就是我們防火墻的MAC地址......

論壇徽章:
5
IT運維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
6 [報告]
發(fā)表于 2009-04-01 11:31 |只看該作者
帖拓撲結構看看,這樣說不好,還有防火墻的部署模式(透明還是路由)

論壇徽章:
0
7 [報告]
發(fā)表于 2009-04-01 11:36 |只看該作者

回復 #6 ssffzz1 的帖子

外網-防火墻(路由)-各服務器

論壇徽章:
5
IT運維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
8 [報告]
發(fā)表于 2009-04-01 11:40 |只看該作者
不可能吧,防火墻在路由模式,怎么可能發(fā)出ARP攻擊啊。是不是機房搞錯了,不是ARP攻擊啊。
除非防火墻自身中毒,我僅見過一例垃圾墻中毒的還是X86+WIN2000架構。

看看是不是防火墻開ARP代理了。關掉試試。
另外機房反應的情況我還不太清楚,說是ARP攻擊嗎?證據是什么?

論壇徽章:
0
9 [報告]
發(fā)表于 2009-04-01 12:07 |只看該作者

回復 #8 ssffzz1 的帖子



[ 本帖最后由 末路狂奔 于 2009-4-1 13:55 編輯 ]

論壇徽章:
5
IT運維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
10 [報告]
發(fā)表于 2009-04-01 12:57 |只看該作者
讓他們再查查吧。說ASA會發(fā)出ARP攻擊,是不可能的事情。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯網協會會員  聯系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP