SW7500E-S日志提示:%Jan 14 14:32:26:405 2023 SW7506E_A ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0001-2549-0d88 was detected on interface BAGG59.这个接口连的是咱们的网闸,查arp这个mac是网闸的互联口的IP,怎么确认这个是误报还是确实有攻击?
内网核心---网闸---外网核心
(0)
最佳答案
您好,只要地址合法就没事
日志内容 | An attack from MAC [STRING] was detected on interface [STRING]. |
参数解释 | $1: MAC 地址 $2: 接口名称 |
日志等级 | 6 |
举例 | ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0000-5E14-0E00 was detected on interface Ethernet0/1/0. |
日志说明 | 源MAC地址固定的ARP攻击检测功能检测到攻击 5秒内,收到同一源MAC地址(源MAC地址固定)的ARP报文超过一定的阈值 |
处理建议 | 检查该源MAC地址对应主机的合法性 |
(0)
您好?怎么判断合不合法
mac地址是否冲突,ip地址是否冲突
找到源MAC,杀杀毒排查下
(0)
源mac是华三网闸啊
源mac是华三网闸啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
mac地址是否冲突,ip地址是否冲突