现在内网环境使用nat网络,内网有一个出口IP对应一个网段,进行nat转换出去。现在发现内网有病毒,只能定位到nat后的地址和时间,如何能确定当时转换的地址呢?或者需要如何修改网络nat配置能够实现,能通过nat找到到底是哪一台主机中了病毒。整个内网大概200地址,不能定位,一台台跑不现实。每台设备在不通的地方。
2条回答 默认 最新
- qllaoda 2022-01-06 10:12关注
如果是NAT,那还需要知道出NAT后的端口才好找,然后如果路由能访问NAT表,理论上可以找到。Openwrt系统的路由是可以的,别的路由能不能就看具体情况了。
实际上在NAT的内网定位也没什么不可能,你不用去每台设备啊,你在NAT的LAN口抓数据就可以了。解决 无用评论 打赏 举报 编辑记录
悬赏问题
- ¥15 WPF 大屏看板表格背景图片设置
- ¥15 这个主板怎么能扩出一两个sata口
- ¥15 不是,这到底错哪儿了😭
- ¥15 2020长安杯与连接网探
- ¥15 关于#matlab#的问题:在模糊控制器中选出线路信息,在simulink中根据线路信息生成速度时间目标曲线(初速度为20m/s,15秒后减为0的速度时间图像)我想问线路信息是什么
- ¥15 banner广告展示设置多少时间不怎么会消耗用户价值
- ¥16 mybatis的代理对象无法通过@Autowired装填
- ¥15 可见光定位matlab仿真
- ¥15 arduino 四自由度机械臂
- ¥15 wordpress 产品图片 GIF 没法显示