深信服社区»版块 安全类 下一代防火墙NGAF 防火墙收集外网攻击日志

防火墙收集外网攻击日志

查看数: 1315 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-7-18 14:33

正文摘要:

为什么这里收集的日志,攻击者的IP不同,但是MAC地址一样的?

回复

JM 发表于 2023-12-20 13:05
提示: 作者被禁止或删除 内容自动屏蔽
新手612152 发表于 2023-12-20 12:22
提示: 作者被禁止或删除 内容自动屏蔽
深信服牛逼 发表于 2023-7-19 11:00
这个MAC表示,防火墙的网关的MAC地址。不是真是攻击者的MAC地址。
深信服牛逼 发表于 2023-7-19 10:59
这个网关表示,防火墙的网关的MAC地址。不是真是攻击者的MAC地址。
李润东 发表于 2023-7-18 21:48
只可以看到网线对端的mac  在数据转发的过程中 源目Mac是一直在改变的
ArmstrongT1000 发表于 2023-7-18 17:06
这个 Mac 应该是同一台交换机的
新手545956 发表于 2023-7-18 16:41
在经过路由器通讯时,数据包中MAC地址会变换成上一层路由器的MAC地址,你看到的MAC地址是运营商的上行端口的MAC
木心艮天 发表于 2023-7-18 15:56
你需要了解下数据转发过程中MAC地址的变化情况。https://zhuanlan.zhihu.com/p/515239767
LHT刘海涛 发表于 2023-7-18 14:44
攻击者在换ip 进行攻击,只不过用的是同一台电脑