V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  LinusJian  ›  全部回复第 1 页 / 共 1 页
回复总数  4
3 分钟前
回复了 Executor 创建的主题 宽带症候群 三层交换机 arp 学习疑问
@Executor 说明机房自己做的一坨, 瞎整, 一刀切.
要不就忍气吞声, 把 drop 改回去, 要不就另寻其他机房吧
4 小时 48 分钟前
回复了 Executor 创建的主题 宽带症候群 三层交换机 arp 学习疑问
@Executor 大多数交换机只会通过 ARP 报文学习 ARP (ethtype == 0x0806). 但不排除有的交换会把所有进 CPU 的报文的 IP-MAC 都学到 ARP 里面
ARP 攻击也得是发非法 ARP 才算吧, 这种情况就算 DAI 都挡不住
还有就是为什么会把别的网段的包转到这个口, 这就很不合理
建议机房严查, 感觉是交换的 BUG
5 小时 36 分钟前
回复了 Executor 创建的主题 宽带症候群 三层交换机 arp 学习疑问
不会.
这怎么看都不对啊, 11.1.2.3 发给 10.1.2.3 和 10.1.2.4 的 icmp admin-prohibited 包, 源 MAC 和源 IP 对应该是 11.1.2.3 | abcd-ef01-0203, 目的 IP 是 10.1.2.3 和 10.1.2.4, 目的 MAC 是 11.1.2.3 的网关 MAC.
没道理会学到 10.1.2.4 | abcd-ef01-0203 的 ARP 表项

还是说你的服务器发的是 10.1.2.4 -> 10.1.2.3 的 icmp admin-prohibited 包? 源 IP 和源 MAC 是 10.1.2.4 和 abcd-ef01-0203?
这样的话, 可能会学到 ARP, 看策略
@jousca 师傅还是很好说话的,拍了个照就给恢复了
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5341 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 15ms · UTC 08:05 · PVG 16:05 · LAX 01:05 · JFK 04:05
Developed with CodeLauncher
♥ Do have faith in what you're doing.