首页
社区
课程
招聘
arp问题
发表于: 2012-11-16 14:09 3370

arp问题

2012-11-16 14:09
3370
双网卡局域网服务器:
外网:eth0, IP:  139.244.*.*
内网:eth1, IP: 10.0.0.1
用:arp -a
10.0.0.98                ether   77:g8:99:oo:pp:uu   CM                    eth1
139.244.239.178          ether   e0:45:n9:8a:j2:ma   C                     eth0
139.244.239.91           ether   0z:2e:54:ed:3e:e3   C                     eth0
10.0.0.148               ether   0z:26:6c:z7:xc:z8   CM                    eth1
10.0.0.97                ether   c6:uf:m8:k9:bc:v3   CM                    eth1

请问这些外网的IP是干嘛的?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1501
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
一个是你主机要访问外网所经过的网关的IP地址
另一个应该是刚与你有过网络连接的IP地址(比如ping,或者远程访问你的机器,或者共享你的文件的机器)
2012-11-16 16:24
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我们主机的访问外网要经过的网关不在上面,共享也不可能,没开共享功能,用的linux 主机。列出的外网IP是不是相进攻内网,能不能直接将它们打回去,不让它们访问?
2012-11-16 17:04
0
雪    币: 1501
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
大部分ARP攻击的适用范围是内网,因为ARP攻击很少能穿过路由的,也就是说很少有外网的ARP攻击。
ARP攻击常见的结果是网络堵塞,不必担心。ARP攻击常见的现象是出现大量的IP有着相同的或者是特定的MAC地址。
另外,arp反映出的仅仅是ip地址与物理地址的匹配信息。并不表示他们在进攻你的机器。
你所提供的报告中,C表示arp缓存中的内容(系统自动识别),M表示是静态ARP entry(也就是人为配置过的)
如果你就想删除这两个地址请输入arp -d 139.244.239.178 和 arp -d 139.244.239.91
如果删除后一段时间又出现了,并且你还是很担心这两个IP要进攻你的机器,请使用netstat -all的命令察看本机与外网的连接情况。
看看本机是否正在与这两个外网IP进行网络通信。
或者直接百度"linux 禁止某个IP访问本机"进行学习和使用你想要的命令。(想进攻你也可以换个IP啊,以你现在的水平是防不胜防的)。
以上都是我百度以后得出的结论。希望对你有帮助。
2012-11-16 22:47
0
雪    币: 22
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
论述比较透彻,层次也很清晰,亦达博士水平!  前段时间网慢要死,以前没出现过这种情况,也没多关注这个,所以有些怀疑这些个IP是想做什么的。现在看来,很可能与18th da dang dai hui 不无关系. 多谢多谢!
2012-11-17 07:00
0
雪    币: 1501
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
客气了,按照惯例要结贴哦,让更多人能看到相关的知识~省的重复提问。
2012-11-18 21:26
0
游客
登录 | 注册 方可回帖
返回
//