가끔 네트워크에 접속하면 다음과 같은 내용을 자주 볼 수 있습니다.
tcpdump -n arp
17:59:15.754508 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:16.754401 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:17.754449 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:18.754505 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:19.754435 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
17:59:20.754422 ARP, Request who-has 192.168.1.65 tell 192.168.1.212, length 28
192.168.1.212는 기본 Linux 서버입니다.
ip addr
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000
link/ether c0:4a:00:02:78:c5 brd ff:ff:ff:ff:ff:ff
inet 192.168.1.212/24 brd 192.168.1.255 scope global eth0
valid_lft forever preferred_lft forever
inet6 fe80::c24a:ff:fe02:78c5/64 scope link
valid_lft forever preferred_lft forever
이 행동이 문제인가요, 경고인가요? 192.168.1.65는 에뮬레이트된 Windows 클라이언트입니다(종종 꺼져 있음).
답변1
당신이 관찰하고 있는 것은 서버 .212가 클라이언트 .65와 통신/식별을 시도하는 것입니다.
아마도 DHCP 서버(.212)가 클라이언트 임대 .65가 적극적으로 사용되고/활성화되어 있는지 여부를 확인하고 있을 것입니다.
대부분의 상황에서 이는 정상적인 동작으로 간주될 수 있습니다. 하지만,너.212와 .65 사이의 통신이 실제로 괜찮은지 아는 유일한 사람입니다.