公司网络中收到大量从 mac 地址全 0 的设备发出的包,应该怎么排查啊?谢谢
1
test9106 OP 364 2022-10-15 16:58:23.845394 00:00:00_00:00:00 CssLabs_1f:80:00 0x0000 66 Ethernet II
类似这样的 |
2
billccn Oct 15, 2022
网管交换机设个规则呗,最好开个日志传一个 syslog 这样好看哪个口来的。企业为什么不用无管型交换机就是关机时刻需要这些功能
|
3
simplove Oct 15, 2022 via iPhone
这都是 vpn 拨号进来的包,在爱快里面看到过很多,都是通过 l2tp 拨号进来的,正常设备不会是全 0 的,既然是拨号进来的,那直接在路由器上看就行了
|
4
test9106 OP 好的,我去看看,谢谢二位了
|