Linux通过Xenserver命令行找出发ARP攻击包的源头

防火墙检测到有ARP攻击包警告,XEN命令行可以列出所有VM网卡信息

xe vm-vif-list

再加上管道列出就可以确定发包的VM

xe vm-vif-list|grep -B 2 "防火墙上检测的ARP攻击源的MAC"



找到VPS后可以进行直接关机。

xe vm-shutdown name-label=上面找到的VPS标识名 --force

猜你喜欢

转载自yinkang2010.iteye.com/blog/2285284
今日推荐