У меня дома есть сервер Linux (OL 6.6, fwiw), на котором запущены некоторые внутренние сервисы. Сегодня утром я заметил, что он отвечает на запросы ARP для адреса, записи которого я не вижу.
IP не настроен ни в одном /etc/sysconfig/network-scripts
и не отображается в ip addr show
.
С моей рабочей станции:
macbook:~ elliott$ arping -c1 192.168.50.108
ARPING 192.168.50.108
60 bytes from 00:24:81:05:c0:cb (192.168.50.108): index=0 time=1.854 msec
--- 192.168.50.108 statistics ---
1 packets transmitted, 1 packets received, 0% unanswered (0 extra)
rtt min/avg/max/std-dev = 1.854/1.854/1.854/0.000 ms
macbook:~ elliott$
На сервере:
[elliott@server ~]$ ifconfig | grep -i 00:24:81:05:C0:CB
br0 Link encap:Ethernet HWaddr 00:24:81:05:C0:CB
br0:1 Link encap:Ethernet HWaddr 00:24:81:05:C0:CB
eth0 Link encap:Ethernet HWaddr 00:24:81:05:C0:CB
[elliott@server ~]$
[elliott@server ~]$ ip addr | grep 192.168.50.108
[elliott@server ~]$
Этот IP-адрес находится в диапазоне DHCP на моем маршрутизаторе, fwiw, и не отвечает на эхо-запросы или любые запросы TCP в обычных диапазонах портов (nmap -T4 -Pn 192.168.50.108
).
Я пробовал:
- Завершение работы сервера для подтверждения остановки ответов ARP
- Завершение работы служб по одному и уничтожение всех ненужных процессов - IP-адрес не перестает отвечать до тех пор, пока я не выключу компьютер (это также один из первых IP-адресов, которые появляются при включении)
- Изменение шлюза по умолчанию, чтобы он указывал на Raspberry Pi Box и захватывал любой сетевой трафик с этим IP - я не видел ни одного
Итак, мои вопросы: а) насколько я должен волноваться? и б) что я могу / должен сделать, чтобы попытаться отследить это?
Спасибо за любую помощь!