我们的防火墙发现了一个引起我注意的欺骗性 IP 地址。当我对欺骗性 IP 地址执行 tracert 时,我得到了一个我认为奇怪的响应。
Tracing route to 192.168.1.7
1 1 ms 1 ms 1 ms serviceprovider1.com [24.1.1.1]
2 1 ms 1 ms 1 ms serviceprovider2.com [70.1.1.1]
3 121 ms 122 ms 120 ms 172.28.255.254
4 124 ms 121 ms 121 ms 172.28.1.4
5 238 ms 242 ms 237 ms 172.28.255.254
6 242 ms 13 ms 16 ms 172.28.1.4
7 2 ms 2 ms 4 ms 172.28.255.254
8 47 ms 45 ms 43 ms 172.28.1.4
伪造的 IP 似乎跳出了我们的网络,但随后却导致出现奇怪的循环。这可能是由我们网络中的受感染机器引起的吗?