Добрый день. На сервере прописан IP 10.233.12.11.
На соседнем сервере в arp таблице замечено что еще один IP 10.233.12.120 имеет тот же МАС что и 10.233.12.11. По tcpdump на серваке 10.233.12.11 видно что есть обмен с IP 10.233.12.120, но самого этого IP на сервере нигде не видно.
Как найти что это за зараза и где он прячется или как его заблочить. Это трафик видно только в PREROUTING nat.