网络工程师xasdfg200 2022-01-06 01:18 采纳率: 0%
浏览 23

我又来提问题了,nat环境下中毒了,怎么办。

现在内网环境使用nat网络,内网有一个出口IP对应一个网段,进行nat转换出去。现在发现内网有病毒,只能定位到nat后的地址和时间,如何能确定当时转换的地址呢?或者需要如何修改网络nat配置能够实现,能通过nat找到到底是哪一台主机中了病毒。整个内网大概200地址,不能定位,一台台跑不现实。每台设备在不通的地方。

  • 写回答

2条回答 默认 最新

  • qllaoda 2022-01-06 10:12
    关注

    如果是NAT,那还需要知道出NAT后的端口才好找,然后如果路由能访问NAT表,理论上可以找到。Openwrt系统的路由是可以的,别的路由能不能就看具体情况了。
    实际上在NAT的内网定位也没什么不可能,你不用去每台设备啊,你在NAT的LAN口抓数据就可以了。

    评论 编辑记录

报告相同问题?

问题事件

  • 请详细说明问题背景 1月18日
  • 创建了问题 1月6日

悬赏问题

  • ¥15 WPF 大屏看板表格背景图片设置
  • ¥15 这个主板怎么能扩出一两个sata口
  • ¥15 不是,这到底错哪儿了😭
  • ¥15 2020长安杯与连接网探
  • ¥15 关于#matlab#的问题:在模糊控制器中选出线路信息,在simulink中根据线路信息生成速度时间目标曲线(初速度为20m/s,15秒后减为0的速度时间图像)我想问线路信息是什么
  • ¥15 banner广告展示设置多少时间不怎么会消耗用户价值
  • ¥16 mybatis的代理对象无法通过@Autowired装填
  • ¥15 可见光定位matlab仿真
  • ¥15 arduino 四自由度机械臂
  • ¥15 wordpress 产品图片 GIF 没法显示