AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 128464
Accepted
Charles Stewart
Charles Stewart
Asked: 2010-04-02 06:02:37 +0800 CST2010-04-02 06:02:37 +0800 CST 2010-04-02 06:02:37 +0800 CST

如何阻止我的 VPS 接收不应接收的 ARP 请求?

  • 772

机器:运行稳定的 Debian Linux 2.6.18 的 Xen-3.0 映像,非常普通。

我的 VPS 提供商要求我处理我的图像造成的一些问题,即处理不应该的 IP 地址:

问题是您的服务器似乎配置为使用尚未指定给您的 IP。您的服务器响应 IP 81.171.111.219 和 81.171.111.218 的 ARP 请求。但是你不能使用这些。

不明确,据我所知!至少,/etc 或 /var/tmp 下没有提到这些 IP 地址。但是arp -v说了一些我无法理解的话:

地址 HWtype HWaddress 标志 掩码 Iface
81.171.111.1 以太 00:0C:DB:E3:80:00 C eth0
条目:1 跳过:0 找到:1

它在听什么?可能性似乎是:

  1. 这不是我的错:我的 VPS 提供商忽略了一些事情。那可能是什么?
  2. 81.171.111.1 意味着我很高兴听到我不应该听到的 ARP 请求:我该如何更改?无论如何,这是什么意思?
  3. 我在完全错误的地方寻找有关我的图像在做什么的信息。我应该在哪里寻找?
xen debian arp vps
  • 3 3 个回答
  • 508 Views

3 个回答

  • Voted
  1. David Rickman
    2010-04-04T05:59:43+08:002010-04-04T05:59:43+08:00

    查看 debian 的arptables包。可能可以设置静态 ARP 路由。您的盒子几乎没有理由知道如何通过 ARP 到达其他盒子,您可以完全禁用它。

    • 1
  2. Embreau
    2010-04-04T08:21:50+08:002010-04-04T08:21:50+08:00

    查看 /etc/rc.local 中的任何静态条目。
    请发布以下值:

    sysctl net.ipv4.conf.all|grep arp
    

    确保你得到相同的结果:

    arp -na and cat /proc/net/arp
    

    您可能在网络上发生缓存中毒。阻止它的唯一方法是在防火墙处阻止它们(它们只能允许您使用防火墙规则请求网关)。你也可以在你身边做这件事。

    或者,我建议您监视 Wireshark 的情况。http://www.wireshark.org/

    • 0
  3. Best Answer
    Charles Stewart
    2010-04-14T03:25:19+08:002010-04-14T03:25:19+08:00

    问题是,因为我自己没有发现,以太网接口被绑定到了禁止的 IP 地址,尽管使用route//只显示了网关地址 apr。会列出丢失的地址;使用两个错误配置的 IP 地址解决了这个问题。ip route showip addr showip addr del

    我真的应该了解更多关于 Linux 网络的知识——这似乎对我来说应该是显而易见的。我发现 Daniel Weiss 的Proxy ARP with Linux很有用。

    • 0

相关问题

  • 哪些 939 插槽芯片支持 AMD-V?

  • Debian Lenny 作为 Xen domU 无法启动

  • CentOS 5.3 64 位、XEN 和 DRBD

  • Lenny 网桥上的 Xen 3.2 损坏

  • 在虚拟机之间共享静态 IP

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve