有人能解释一下这个 Linux 服务器错误 ARPWatch Flip Flop 吗

有人能解释一下这个 Linux 服务器错误 ARPWatch Flip Flop 吗

我的 VPS 提供商刚刚暂停了我的 VPS,他们在服务器日志中向我显示了以下错误,声称这是暂停的原因。

我不明白这个错误是什么。有人能解释一下吗?

我认为操作系统是 centos6 操作系统。

Apr 10 14:52:46 box4 arpwatch: flip flop 176.123.7.1 fa:ed:21:37:78:97 (00:24:dc:7b:5f:c0) ens18

Apr 10 14:52:46 box4 arpwatch: flip flop 176.123.7.1 00:24:dc:7b:5f:c0 (fa:ed:21:37:78:97) ens18

Apr 10 14:52:48 box4 arpwatch: flip flop 176.123.7.1 00:24:dc:7b:5f:c0 (fa:ed:21:37:78:97) ens18

Apr 10 14:52:50 box4 arpwatch: flip flop 176.123.7.1 00:24:dc:7b:5f:c0 (fa:ed:21:37:78:97) ens18

Apr 10 14:52:52 box4 arpwatch: flip flop 176.123.7.1 00:24:dc:7b:5f:c0 (fa:ed:21:37:78:97) ens18

答案1

从 arpwatch 手册(生成您发布的错误的服务)中:

触发器:以太网地址已从最近看到的地址更改为第二最近看到的地址。

看起来托管服务提供商不允许网络接口更改其 MAC 地址,并且此日志表明情况确实如此。

ARP(地址解析协议)是一种网络协议,允许机器找到与 IP 地址相连的当前硬件地址(MAC 地址)。这些连接一旦被请求,就会存储在路由器/交换机等的 ARP 表中。

ARP 中毒是指一台机器在网络上回复“谁有 IP 地址 xxxx”查询,要么完全是欺诈性的,要么本质上是由于网络上有两台机器的网络接口具有相同的 MAC 地址。该表被称为中毒,因为流量现在将被路由到恶意/配置错误的机器。

希望有所帮助。

相关内容