双IP频繁触发路由死锁该如何处理? 列印

  • 0

故障根本原因分析(Why)反向路径过滤死锁:Linux 默认多 IP 共享单网卡时,当外部请求附加 IP 时,内核可能随机选择主 IP 作为源地址回包。宿主机/交换机安全封禁:魔方云计算节点或核心交换机检测到“请求 IP A,回包源 MAC/IP 错配”,误判为 ARP 欺骗(ARP Spoofing) 或 IP 仿冒,触发惩罚机制临时断流该端口。封禁超时后网络短暂恢复,如此循环。

# 1. 内存即时生效
sudo sysctl -w net.ipv4.conf.all.arp_ignore=1
sudo sysctl -w net.ipv4.conf.all.arp_announce=2

# 2. 固化写入硬盘,防止重启失效
echo "net.ipv4.conf.all.arp_ignore=1" | sudo tee -a /etc/sysctl.conf
echo "net.ipv4.conf.all.arp_announce=2" | sudo tee -a /etc/sysctl.conf

# 1. 安全备份原配置
sudo cp /etc/netplan/*.yaml /etc/netplan/backup_network.yaml.bak

# 2. 修正文件权限,消除系统安全警告
sudo chmod 600 /etc/netplan/*.yaml

# 3. 规范化重写主网络配置文件(请根据实际 IP/MAC/网卡名 替换下方加粗/高亮变量)
sudo cat > /etc/netplan/50-network.yaml << 'EOF'
# network-config
network:
version: 2
ethernets:
lo:
addresses:
- 127.0.0.1/8
eth0:
addresses:
- 您主IP/25
- 您附属IP/25
routes:
- to: 0.0.0.0/0
via: 路由节点
- to: 0.0.0.0/0
via: 路由节点
table: 100
- to: 0.0.0.0/0
via: 路由节点
table: 101
routing-policy:
- from: 您附属IP/25
table: 100
- from: 您主IP/25
table: 101
match:
macaddress:实际mac
set-name: eth0
nameservers:
addresses:
- 8.8.8.8
- 1.1.1.1
EOF

 

sudo netplan apply
请谨慎使用此类代码。(注:如果担心配置有误,可先执行 sudo netplan try。出现提示时按 Enter 键确认生效即可。)

联系我们 - LINKCLI 云服务

LINKCLI 提供香港、日本、韩国、美国等地区的云主机与独立服务器,支持站群、高防、大带宽、抗投诉,直连大陆三网,全球线路高速直达。

  • 全球节点支持,大带宽接入
  • 免费真机测试,满意再下单
  • USDT 安全支付
  • 域名注册支持隐私保护

咨询热线: https://t.me/LINKCLi_bot

官方频道: https://t.me/linkcli888

下单官网: https://linkcli.com


这篇文章有帮助吗?

« 返回
LinkCLI 用户登录与会员注册中心 登录/注册 LinkCLI 售后技术支持与工单提交系统 提交工单 LinkCLI Telegram 官方通知频道 官方频道 LinkCLI 24小时在线人工客服 人工客服
LinkCLI 安全数据防劫持动态加载组件
顶部