Snort 在 VirtualBox 内部网络中导致 DHCP ACK 垃圾邮件

Snort 在 VirtualBox 内部网络中导致 DHCP ACK 垃圾邮件

我在 VirtualBox 中有一个内部网络 (10.10.0.0/24),已使用 VBoxManage 配置了 DHCP 服务器。网络上有 3 台虚拟机,Ubuntu 16 (10.10.0.2 和 10.10.0.5)、Ubuntu 18 (10.10.0.7) 和 Kali (10.10.0.3)。Ubuntu 16 VM 有 2 个网络适配器,并在 2 个适配器上以内联模式配置了 snort。其他 2 台虚拟机各只有一个网络适配器。

计划是添加一条 snort 规则来阻止 Kali 和 Ubuntu 18 之间的 ICMP 流量,但目前规则文件为空白。但是,当 snort 开始运行时,网络会收到来自 10.10.0.1 的 DHCP ACK 数据包垃圾邮件,而该数据包未分配给任何虚拟机。当 snort 停止时,数据包垃圾邮件也会停止。我想知道是什么原因造成的?

Wireshark 截图

相关内容