核心交换机上有大量来自不同接口的arp攻击日志
用户反馈还有很多服务器不通
ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 00e0-4cdb-**** was detected on interface BAGG21
ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC fefc-fe00-**** was detected on interface BAGG31
(0)
您好,追踪一下吧
日志内容 | An attack from MAC [STRING] was detected on interface [STRING]. |
参数解释 | $1: MAC 地址 $2: 接口名称 |
日志等级 | 6 |
举例 | ARP/6/ARP_SRC_MAC_FOUND_ATTACK: An attack from MAC 0000-5E14-0E00 was detected on interface Ethernet0/1/0. |
日志说明 | 源MAC地址固定的ARP攻击检测功能检测到攻击 5秒内,收到同一源MAC地址(源MAC地址固定)的ARP报文超过一定的阈值 |
处理建议 | 检查该源MAC地址对应主机的合法性 |
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论