
抓包命令--1、抓取3312端口的所有数据包tcpdump -i eth0 -w ./mysql_3312.pcap dst host 192.168.1.43 and port 3312--2、抓取两个机器间的数据包tcpdump -i eth0 -w ./mysql_3312.pcap host 192.168.1.43 and host 192.168.1.24

看到192.168.1.24上的包存在问题,然后在1.24上针对1.24和1.43之间抓包,同时在1.43上针对1.43和1.24之间数据抓包,然后比较抓包结果。二进制的数据,根本看不懂,没分析出来到底是什么在扫数据库端口。
iptables -I INPUT -s 192.168.1.24 -ptcp --dport 3312 -j DROP

欢迎关注“自学Oracle”
文章转载自自学Oracle,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。




