CPC中文印刷社区

返回   CPC中文印刷社区 > Blog > 我这慢慢的一生何求?
注册账号 招聘 FTP Blog 论坛帮助 会员列表 日历事件 搜索 今日新帖 标记讨论区已读

为这篇文章评分

服务器出现大量的 kernel: martian source 192.168.110.255 from 192.168.110.1, on dev eth0类似错误提示

发表于 2007-11-27 14:25 作者: wangyu1314
不知道啥原因。google了半天。终于找到解决方法。
OK。

ADSL Server出现如下大量提示:/var/log/messages
Mar 19 16:36:43 ADSLserver kernel: ll header: ff:ff:ff:ff:ff:ff:00:48:54:5b:0d:3f:08:00
Mar 19 16:36:43 ADSLserver kernel: martian source 192.168.6.255 from 192.168.6.2, on dev eth0
Mar 19 16:36:43 ADSLserver kernel: ll header: ff:ff:ff:ff:ff:ff:00:48:54:5b:0d:3f:08:00
Mar 19 16:36:43 ADSLserver kernel: martian source 192.168.6.255 from 192.168.6.2, on dev eth0
Mar 19 16:36:43 ADSLserver kernel: ll header: ff:ff:ff:ff:ff:ff:00:48:54:5b:0d:3f:08:00

解决:
echo 0 >/proc/sys/net/ipv4/conf/eth0/rp_filter

原因:
http://linux.chinaitlab.com/server/534526_6.html
22.4 战神攻击
如果tcpdump显示Linux服务器看起来没有对来自Windows/Mac客户端的数据包做出响应,那么可能没有禁用反向路径过滤(Reverse Path Filtering)。如果你在/var/log/messages里看到这样:
martian destination 127.0.0.1 from 192.168.0.222, dev ipsec0
martian source 192.168.0.200 from 192.168.0.222, on dev eth0
ll header: 00:00:00:00:00:00:00:40:33:2c:70:c8:08:00
那么你需要清空rp_filter。如果在/var/log/messages向回翻,你可以看到FreeS/WAN有这样的提示:
ipsec_setup: (/proc/sys/net/ipv4/conf/eth0/rp_filter = `1', should be 0)
如是eth0设备,使用echo 0 >; /proc/ss/net/ipv4/conf/eth0/rp_filter可以快速修复这个问题。作为选择,你可以在/etc/sysctl.conf中添加net.ipv4.conf.default.rp_filter=0
评论 1 Email文章
评论总数 1

评论

旧
wangyu1314 的头像
呵呵,关了这个不能实现端口转发了。
permalink
发表于 2008-06-11 10:15 作者: wangyu1314 wangyu1314 当前离线
 

所有时间均为北京时间。现在的时间是 2010-02-09 18:48

[论坛广告合作联系]
本站所有资源均由网友自由上传发布,不代表中文印刷社区支持或认可其态度。如果出现侵犯版权资源,请权利人与我们联系,确认后我们将删除相关内容。
渝ICP备05004292号  渝公网备500105015-00104

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
CPC中文印刷社区全体会员拥有版权,欢迎转载,转载请注明出处![]