这几天忙着开发一个项目
写程序累了,就到处转转
看看自己的机器的各个方面
突然发现,我的两个网卡似乎有些不正常
开发的时候布了局域网,内网四台机器接一个TP-Link小路由
Wan口接我机器上的百兆网卡
然后我用千兆网卡上联至校园网
打开百兆网卡的属性
数据包的收发数量以4-8K/秒的速度在增长
问了问大家,也没发现有人在进行大流量的操作啊
没办法,启动Ethereal,捕获数据包
我倒要看看,到底是哪个机器在疯狂的发包
截了有30秒的数据
看了一眼截获的数据包,我傻眼了
很多数据包都是从一个192.168.0.20的地址流出的
可是我的内网配置的DHCP地址范围是192.168.1.30-50
网关192.168.0.1
Wan口地址192.168.0.100
路由器地址:192.168.1.100
晕了,难道有一台看不到的机器在网络中......网络惊魂.......
管不了那么多了
先禁止了再说
找个防火墙?我的卡巴斯基......不想用它
还是用windows自带的IP安全策略吧
新建一个iP策略,一个筛选器,一个操作
然后把关于192.168.0.20的所有通信禁止了
好了,相安无事了,虽然还有来自192.168.0.20的数据包
不过已经不响应了
嘿嘿
刚要得意.......一兄弟从外面吃饭回来了
咦.怎么我的机器不能上网了???????
我晕,难不成刚才封的IP是你的??
你的IP不是1.31吗?
试着取消IP策略,OK,他又可以上网了
不知道为什么...我至今很郁闷啊
写程序累了,就到处转转
看看自己的机器的各个方面
突然发现,我的两个网卡似乎有些不正常
开发的时候布了局域网,内网四台机器接一个TP-Link小路由
Wan口接我机器上的百兆网卡
然后我用千兆网卡上联至校园网
打开百兆网卡的属性
数据包的收发数量以4-8K/秒的速度在增长
问了问大家,也没发现有人在进行大流量的操作啊
没办法,启动Ethereal,捕获数据包
我倒要看看,到底是哪个机器在疯狂的发包
截了有30秒的数据
看了一眼截获的数据包,我傻眼了
很多数据包都是从一个192.168.0.20的地址流出的
可是我的内网配置的DHCP地址范围是192.168.1.30-50
网关192.168.0.1
Wan口地址192.168.0.100
路由器地址:192.168.1.100
晕了,难道有一台看不到的机器在网络中......网络惊魂.......
管不了那么多了
先禁止了再说
找个防火墙?我的卡巴斯基......不想用它
还是用windows自带的IP安全策略吧
新建一个iP策略,一个筛选器,一个操作
然后把关于192.168.0.20的所有通信禁止了
好了,相安无事了,虽然还有来自192.168.0.20的数据包
不过已经不响应了
嘿嘿
刚要得意.......一兄弟从外面吃饭回来了
咦.怎么我的机器不能上网了???????
我晕,难不成刚才封的IP是你的??
你的IP不是1.31吗?
试着取消IP策略,OK,他又可以上网了
不知道为什么...我至今很郁闷啊