Linux日誌中出現大量dhclient mesage淺析

来源:https://www.cnblogs.com/kerrycode/archive/2019/07/26/11249865.html
-Advertisement-
Play Games

最近檢查發現一臺Linux伺服器,發現其日誌裡面有大量下麵信息,其中部分信息做了脫敏處理。其中一個地址A(192.168.AAA.AAA) 為DNS伺服器地址,地址B(192.168.BBB.BBB)為動態獲取的IP地址。 #脫敏後信息如下所示: Jul 24 15:14:18 xxxxxx dhc... ...


最近檢查發現一臺Linux伺服器,發現其日誌裡面有大量下麵信息,其中部分信息做了脫敏處理。其中一個地址A(192.168.AAA.AAA) 為DNS伺服器地址,地址B(192.168.BBB.BBB)為動態獲取的IP地址。

 

 

#脫敏後信息如下所示:

 

Jul 24 15:14:18 xxxxxx dhclient: DHCPREQUEST on eth0 to 192.168.AAA.AAA port 67 (xid=0x1ff3cda3)

Jul 24 15:14:18 xxxxxx dhclient: DHCPACK from 192.168.AAA.AAA (xid=0x1ff3cda3)

Jul 24 15:14:18 xxxxxx dhclient: bound to 192.168.BBB.BBB -- renewal in 863 seconds.

Jul 24 15:28:41 xxxxxx dhclient: DHCPREQUEST on eth0 to 192.168.AAA.AAA port 67 (xid=0x1ff3cda3)

Jul 24 15:28:41 xxxxxx dhclient: DHCPACK from 192.168.AAA.AAA (xid=0x1ff3cda3)

Jul 24 15:28:41 xxxxxx dhclient: bound to 192.168.BBB.BBB -- renewal in 681 seconds.

Jul 24 15:40:02 xxxxxx dhclient: DHCPREQUEST on eth0 to 192.168.AAA.AAA port 67 (xid=0x1ff3cda3)

Jul 24 15:40:02 xxxxxx dhclient: DHCPACK from 192.168.AAA.AAA (xid=0x1ff3cda3)

Jul 24 15:40:02 xxxxxx dhclient: bound to 192.168.BBB.BBB -- renewal in 763 seconds.

 

那麼DHCPREQUEST、DHCPACK是什麼東西呢? 初步判斷很有可能是伺服器動態申請IP(DHCP)的相關性。然後搜索了相關資料驗證一下:

 

DHCPREQUEST簡介:

 

DHCP請求(REQUEST) 當客戶PC收到一個IP租約提供時,它必須告訴所有其他的DHCP伺服器它已經接受了一個租約提供。因此,該客戶會發送一個DHCPREQUEST消息,其中包含提供租約的伺服器的IP。當其他DHCP伺服器收到了該消息後,它們會收回所有可能已提供給該客戶的租約。然後它們把曾經給該客戶保留的那個地址重新放回到可用地址池中,這樣,它們就可以為其他電腦分配這個地址。任意數量的DHCP伺服器都可以響應同一個IP租約請求,但是每一個客戶網卡只能接受一個租約提供。

 

DHCPACK簡介:

當DHCP伺服器收到來自客戶的REQUEST消息後,它就開始了配置過程的最後階段。這個響應階段包括發送一個DHCPACK包給客戶。這個包包含租期和客戶可能請求的其他所有配置信息。這時候,TCP/IP配置過程就完成了。

 

但是這台伺服器不是設置的靜態IP嗎? 怎麼會有DHCP的相關日誌呢? 首先檢查確認地址A(192.168.AAA.AAA)為一個DNS伺服器地址。如下所示:

 

[root@xxxx log]# more /etc/resolv.conf
; generated by /sbin/dhclient-script
search eel1.esquel.com
nameserver 192.168.AAA.AAA
nameserver 192.168.xxx.xxx

 

然後查看該伺服器的IP地址。如下所示:

 

[root@xxxxx log]# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:0C:29:AF:0F:87 
          inet addr:192.168.BBB.BBB  Bcast:192.168.xxx.xxx  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1113647339 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5394185429 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:232836326224 (216.8 GiB)  TX bytes:7577117537336 (6.8 TiB)

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:943142413 errors:0 dropped:0 overruns:0 frame:0
          TX packets:943142413 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:37841765933 (35.2 GiB)  TX bytes:37841765933 (35.2 GiB)

 

檢查發現這個網路綁定了兩個IP地址。如下所示所示(其中192.168.CCC.CCC為靜態IP地址),最讓人驚奇的是ifconfig中顯示的是動態IP地址,而不是ifcfg-eth0設置的靜態IP地址

 

[root@xxxxx log]# ip addr show eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether 00:0c:29:af:0f:87 brd ff:ff:ff:ff:ff:ff
    inet 192.168.BBB.BBB/24 brd 192.168.152.255 scope global eth0
    inet 192.168.CCC.CC/24 brd 192.168.152.255 scope global secondary eth0
 
[root@xxx network-scripts]# more ifcfg-eth0 
# Intel Corporation 82545EM Gigabit Ethernet Controller (Copper)
DEVICE=eth0
BOOTPROTO=none
ONBOOT=yes
HWADDR=00:0c:29:af:0f:87
NETMASK=255.255.255.0
IPADDR=192.168.CCC.CCC
GATEWAY=192.168.xxx.xxx
TYPE=Ethernet
USERCTL=no
IPV6INIT=no
PEERDNS=yes

 

個人猜測是因為Local的系統管理員,不知出於什麼原因給網卡多綁定了一個地址,下麵在測試伺服器,做了一個簡單的測試。如果網路設置動態獲取IP地址,基本上就會有這類信息出現,

 

Jul 20 13:01:49 DB-Server dhclient: bound to 10.20.57.24 -- renewal in 12333 seconds.
 
Jul 20 16:27:22 DB-Server dhclient: DHCPREQUEST on eth0 to 192.168.27.210 port 67 (xid=0x293091fd)
 
Jul 20 16:27:22 DB-Server dhclient: DHCPACK from 192.168.27.210 (xid=0x293091fd)
 
Jul 20 16:27:22 DB-Server dhclient: bound to 10.20.57.24 -- renewal in 11811 seconds.
 
Jul 20 19:44:12 DB-Server dhclient: DHCPREQUEST on eth0 to 192.168.27.210 port 67 (xid=0x293091fd)
 
Jul 20 19:44:13 DB-Server dhclient: DHCPACK from 192.168.27.210 (xid=0x293091fd)
 
Jul 20 19:44:13 DB-Server dhclient: bound to 10.20.57.24 -- renewal in 13245 seconds.
 
Jul 20 23:24:58 DB-Server dhclient: DHCPREQUEST on eth0 to 192.168.27.210 port 67 (xid=0x293091fd)
 
Jul 20 23:24:58 DB-Server dhclient: DHCPACK from 192.168.27.210 (xid=0x293091fd)
 
Jul 20 23:24:58 DB-Server dhclient: bound to 10.20.57.24 -- renewal in 13115 seconds.
 
Jul 21 03:03:32 DB-Server dhclient: DHCPREQUEST on eth0 to 192.168.27.210 port 67 (xid=0x293091fd)
 
Jul 21 03:03:33 DB-Server dhclient: DHCPACK from 192.168.27.210 (xid=0x293091fd)
 
Jul 21 03:03:33 DB-Server dhclient: bound to 10.20.57.24 -- renewal in 13533 seconds.

 

測試過程中也發現,如果第一個地址是靜態IP地址,第二個(secondary)地址為動態地址,在message裡面也沒有出現上面的DHCPREQUEST 、DHCPACK日誌信息。但是如果網卡的第一個地址為動態地址就會在message中出現DHCP相關日誌。

 

[root@DB-Server network-scripts]# ifconfig eth0
eth0      Link encap:Ethernet  HWaddr B0:83:FE:55:32:E5  
          inet addr:10.20.57.24  Bcast:10.255.255.255  Mask:255.0.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:230 errors:0 dropped:0 overruns:0 frame:0
          TX packets:162 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:22435 (21.9 KiB)  TX bytes:20666 (20.1 KiB)
          Interrupt:233 Base address:0x4000 
[root@DB-Server network-scripts]# more /etc/resolv.conf
; generated by /sbin/dhclient-script
search gfg1.esquel.com
nameserver 192.168.xxx.xxx
nameserver 192.168.xxx.xxx
[root@DB-Server network-sc
 
[root@DB-Server network-scripts]# ifconfig eth0:1 10.20.57.26 netmask 255.0.0.0
 
[root@DB-Server network-scripts]# ip addr show eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen 1000
    link/ether b0:83:fe:55:32:e5 brd ff:ff:ff:ff:ff:ff
    inet 10.20.57.24/8 brd 10.255.255.255 scope global eth0
    inet 10.20.57.26/8 brd 10.255.255.255 scope global secondary eth0:1

 

 

 

參考資料:

 

https://zh.wikipedia.org/zh-hans/%E5%8A%A8%E6%80%81%E4%B8%BB%E6%9C%BA%E8%AE%BE%E7%BD%AE%E5%8D%8F%E8%AE%AE


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • [toc] linux定時任務 計劃任務時間管理 crontab配置文件解析 crontab命令選項 | 參數 | 含義 | | | | | e | 編輯定時任務 | | l | 查看定時任務 | | r | 刪除定時任務 | | u | 指定其他用戶 | 計劃任務編寫實踐 使用root用戶每5分鐘 ...
  • 問題現象 mac蓋上蓋子喚醒或者里臨時拔出數據線,再重新連接之後,經常出現下麵問題: 1. 【系統偏好設置】 【顯示器】仍可以識別外接顯示器; 2. 外接顯示器會提示無信號輸入 解決方法 方法一 通過【系統偏好設置】 【顯示器】 【排列】,勾選【鏡像顯示器】,外接顯示器就可以恢復正常。如果是斷開數據 ...
  • 命令歷史 以:和/開頭的命令都有歷史紀錄,可以首先鍵入:或/然後按上下箭頭來選擇某個歷史命令。 啟動vim 在命令行視窗中輸入以下命令即可 vim 直接啟動vim(直接打開的話,在有內容的情況下,在退出的時候保存的時要有文件名) vim filename 打開vim並創建名為 filename 的文 ...
  • 簡介 本文講述的是調教 Helm 3 和 harbor 1.6+ 的經驗,從 helm2 更新到 helm 3 並且將 charts 推送到 harbor 中進行存儲,移除了原先的 helm serve,在講述怎麼操作之前先來看一下Helm 3 和 Harbor 1.6+ 的新特性。 Helm 3 ...
  • 總結起來,基本都是ctrl+w然後加上某一個按鍵字母,觸發一個功能。 (1)在shell里打開幾個文件並且分屏: vim -On file1 file2 ... vim -on file1 file2 ... 大O表示垂直分割(vertical),小o表示水平分割(預設horizontal),後... ...
  • Linux 登錄、註銷與關機 這裡主要學習的是命令行環境下的相關操作。 一、登錄 Linux 預設的情況下會提供六個終端來讓用戶登錄,切換的方式為使用:【Ctrl + Alt + F1 ~ F6】的組合鍵。系統會將 [F1] ~ [F6] 命名為 tty1 ~ tty6 的操作介面環境。 也就是說, ...
  • 打開多個文件: 1、vim還沒有啟動的時候: 在終端里輸入 vim file1 file2 ... filen 便可以打開所有想要打開的文件 ...
  • Kali Linux安裝好預設是不開啟ssh的,需要手工開啟 1.修改/etc/ssh/sshd_config 配置文件: root@mykali:~# vi /etc/ssh/sshd_config 2.找到#PasswordAuthentication yes 把“#”去掉 3.找到# Perm ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...