Ребята из центра обработки данных, где я размещаю сервер под управлением Solaris 10, говорят мне, что мой сервер делает много недопустимых запросов arp. Это пример части того, что было отправлено мне из журналов (с измененными адресами Mac и IP-адресами).
[mymacaddress]/0.0.0.0/0000.0000.0000/[myipaddress]/[Datestamp])
Регистрируется каждый час.
Я не вижу ничего в таблицах arp (arp -a) или таблицах маршрутизации (netstat -r), и я не вижу ничего, относящегося к 0.0.0.0 при отслеживании запросов arp.
Единственное место, где я вижу ссылку на 0.0.0.0, - это если я выполняю netstat -a для SCTP.
SCTP:
Local Address Remote Address Swind Send-Q Rwind Recv-Q StrsI/O State
------------------------------- ------------------------------- ------ ------ ------ ------ ------- -----------
0.0.0.0 0.0.0.0 0 0 102400 0 32/32 CLOSED
Но не совсем уверен, что это значит. Не похоже, что я могу отключить SCTP. Есть некоторые настраиваемые параметры SCTP но я не знаком с этим. Нужно ли мне вносить изменения в / etc / system? Похоже, мне нужно изменить sctp_heartbeat_interval?
Если это имеет значение, у меня есть несколько зон Solaris, работающих на этом сервере, каждая со своим собственным IP-адресом на виртуальном интерфейсе. eth0: 0, eth0: 1 и т. д.
Кто-нибудь знает, что может быть причиной этого и как это остановить? Я думаю, что коммутатору, к которому я подключен, это не нравится, и на мгновение соединение разрывается.
Есть ли способ хотя бы заблокировать эти запросы с помощью ipfilter или чего-то еще?
Обновить: Это происходило чаще, но теперь кажется, что это происходит примерно каждый час или каждые два часа. Это непоследовательно. Я попытался настроить скорость соединения и дуплекс в соответствии с портом коммутатора, и это, казалось, заставило его перестать происходить в течение нескольких часов, но затем это началось снова.