[晕事]今天做了件晕事35 VM发送给gateway太多ARP,导致攻击检查?

最近遇到一个问题,说网关学不到新起来VM的mac地址,通过tshark抓包发现,VM已经发出去GARP了。而且连续发送了24个GARP。

就认为是网关的问题,为什么没网关没有学到?就让测试同事开网络设备的ticket。

后来听同事说,这个可能是网关认为一时间发送的GARP太多,导致网关认为是攻击,所以不更新arp cache表。后来经过验证,确实是这个样子。

新的知识这算是增加了一个点。

从网上一搜确实有很多关于这一点的资料,大家有时间可以自己钻研一下。算是问题分析的一个方向。

比如下面华为网络设备的一个设置:

https://support.huawei.com/enterprise/zh/doc/EDOC1000178157/4c794480

请根据实际网络状况,在系统视图下执行命令arp speed-limit source-ip ip-address

其他产品肯定也有类似的设置。

相关推荐
叶半欲缺12 分钟前
软考-中级信息安全工程师全战备资源包介绍和分享
网络·web安全
似水এ᭄往昔12 分钟前
【Linux网络编程】--计算机网络基础
linux·网络·计算机网络
qq_3129201115 分钟前
服务器被攻击!完整安全加固清单汇总
运维·服务器·安全
xlq2232215 分钟前
61 cookie session传输层
网络
XiaoLin laile19 分钟前
【无标题】
网络·数据库·人工智能
leaves falling20 分钟前
深入理解Linux进程控制:从fork到exec,手写一个迷你Shell
linux·运维·服务器
2401_8734794032 分钟前
如何用IP离线库批量清洗订单IP,自动标注省市区?
开发语言·网络·python
ZYH_06011 小时前
OSPF拓展作业
网络
humors2211 小时前
Windows运维与安全场景合集(不定期更新)
大数据·运维·服务器·程序人生·网络安全
愿天垂怜1 小时前
【C++脚手架】ffmpeg 库的介绍与使用
linux·服务器·开发语言·c++·ide·git·ffmpeg