免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2091 | 回复: 0
打印 上一主题 下一主题

[网络管理] 求助 martian source /var/log/messages下的日志 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-17 13:26 |只看该作者 |倒序浏览
各位好:
这台服务器有两个网卡,eth0是接外网的,eth1是内网(跟另外一台服务器直连的)。
请帮忙看看messages的日志信息具体表示什么东东?
/var/log/messages下日志显示:

Jul 15 13:17:33 www kernel: martian source 10.0.0.2 from 10.0.0.3, on dev eth1
Jul 15 13:17:33 www kernel: ll header: ff:ff:ff:ff:ff:ff:00:0c:f1:dc:ee:5b:08:06
Jul 15 14:24:04 www kernel: martian source 10.0.0.2 from 10.0.0.3, on dev eth1
Jul 15 14:24:04 www kernel: ll header: ff:ff:ff:ff:ff:ff:00:0c:f1:dc:ee:5b:08:06
Jul 15 15:30:34 www kernel: martian source 10.0.0.2 from 10.0.0.3, on dev eth1
Jul 15 15:30:34 www kernel: ll header: ff:ff:ff:ff:ff:ff:00:0c:f1:dc:ee:5b:08:06
Jul 15 16:37:06 www kernel: martian source 10.0.0.2 from 10.0.0.3, on dev eth1
Jul 15 16:37:06 www kernel: ll header: ff:ff:ff:ff:ff:ff:00:0c:f1:dc:ee:5b:08:06


估计是被人攻击了,10.0.0.2 from 10.0.0.3这两个IP是不存在的。
eth1网卡的信息为:
eth1      Link encap:Ethernet  HWaddr 00:E0:81:41:A8:67  
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:86706103 errors:0 dropped:0 overruns:0 frame:0
          TX packets:87777034 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:1920416138 (1831.4 Mb)  TX bytes:4035595959 (3848.6 Mb)
          Interrupt:25 Base address:0x2040 Memory:dd220000-0

操作系统的信息为:
Red Hat Linux release 8.0
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP