论坛风格切换切换到宽版
  • 802阅读
  • 8回复

[问题求助](急)封不了内部ip 网络时断时续 [复制链接]

上一主题 下一主题
离线tks1000.
 
发帖
2165
C币
-234974
威望
412
贡献值
1
银元
-4
铜钱
4945
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我.tcpdump查看 .   是几个ip 狂发包   投资
我arp 显示.    . 怎么好几个ip都是一个mac    电影
而且这几.个ip都是.罪魁祸首       发包严重的                     汽车
我封ip  封不.掉      后来发现是  iptables语句位置.的问题              杀毒

现在加到第一句去了        iptables -I INPUT 1 -s 192.1.68.1.224 -j. REJECT 域名
什么的  还是不行啊       换成a.rp表里的mac地址 .也是不行      -j 换成DROP 还是不行  健康

晕倒  .到底是怎么回事啊               婚庆
请各位高手帮帮我

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线fglive.
发帖
2112
C币
-235157
威望
392
贡献值
1
银元
-3
铜钱
4731
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:(急)封不了内部ip
不明白你想要干什么.

离线asovo.
发帖
1976
C币
-139519
威望
347
贡献值
1
银元
-1
铜钱
4346
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:(急)封不了内部ip
我要封ip    封mac    不让中毒的机器联网了

离线石油人.
发帖
2053
C币
-152472
威望
377
贡献值
1
银元
-3
铜钱
4598
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:(急)封不了内部ip


QUOTE:原帖由 qqmc 于 2006-8-22 19:15 发表
我要封ip    封mac    不让中毒的机器联网了


封包通過你主機的話,就 filter table 來說的話應該在 FORWARD chain 內處理,怎麼跑去 INPUT 內呢 ?

==

离线jackerbauer.
发帖
1966
C币
-199280
威望
325
贡献值
1
银元
-6
铜钱
4420
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:(急)封不了内部ip
我是一个linux 做net      , 没有什么防火墙    就是用iptables做一些规则  

请问如何封一些ip       这些天一直在断网         愁死我了        

能给一句命令么

离线yeen.
发帖
1984
C币
-604987
威望
381
贡献值
5
银元
-5
铜钱
4417
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:(急)封不了内部ip
先找到有问题的机器 .怀疑是中了有proxy-arp功能的病毒.
我这两天也遇到过.具体现象是用arp -an看到很多ip的mac都一样.
你用tcpdump -n -i your_intranet_interface arp.判断一下是那个ip,
找到他,关闭他的电脑就可以啦.

离线大番茄.
发帖
1983
C币
-60942
威望
353
贡献值
1
银元
0
铜钱
4414
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:(急)封不了内部ip
发现有问题的主机,先断他的网络,处理好他的机器再说!! arp 欺骗的问题很严重.,

离线dwenhcil.
发帖
2054
C币
-132295
威望
381
贡献值
1
银元
-4
铜钱
4658
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:(急)封不了内部ip
都找到机器了还不好办?爱干什么干什么,记住,你是管理员!

离线partner.
发帖
2025
C币
-60541
威望
379
贡献值
1
银元
-1
铜钱
4522
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:(急)封不了内部ip


QUOTE:原帖由 散步的风 于 2006-8-23 13:49 发表
先找到有问题的机器 .怀疑是中了有proxy-arp功能的病毒.
我这两天也遇到过.具体现象是用arp -an看到很多ip的mac都一样.
你用tcpdump -n -i your_intranet_interface arp.判断一下是那个ip,
找到他,关闭他的电脑 ...
我也遇到同样的问题  


QUOTE:你用tcpdump -n -i your_intranet_interface arp.判断一下是那个ip,

请问怎么用   是外网ip  还是内网ip

[ 本帖最后由 gunguymadman 于 2006-8-23 15:37 编辑 ]
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个