这是部分日志:
2026-03-03T05:13:02.354863+08:00 nijk nmbd[1848]: dump workgroup on subnet 192.168.123.235: netmask= 255.255.255.0: 2026-03-03T05:13:02.354961+08:00 nijk nmbd[1848]: #011WORKGROUP(1) current master browser = NIKL 2026-03-03T05:13:02.355056+08:00 nijk nmbd[1848]: #011#011HUYAN 40849a03 (nijk server (Samba TRIM)) 2026-03-03T05:13:02.355151+08:00 nijk nmbd[1848]: #011#011DESKTOP-FTD3N1I 40011003 () 2026-03-03T05:13:02.355248+08:00 nijk nmbd[1848]: #011#011ISTOREOS 40819a03 (Samba on OpenWRT) 2026-03-03T05:13:17.270828+08:00 nijk MAINEVENT[2209]: MAINEVENT:{"cat":1,"template":"DiskWakeup","disk":"sda","model":"WUH721414ALE6L0","serial":"9KGGVW4L"} 2026-03-03T05:13:32.385608+08:00 nijk nmbd[1848]: [2026/03/03 05:13:32.384854, 0] ../../source3/nmbd/nmbd_workgroupdb.c:279(dump_workgroups) 2026-03-03T05:13:32.385920+08:00 nijk nmbd[1848]: dump_workgroups() 2026-03-03T05:13:32.386036+08:00 nijk nmbd[1848]: dump workgroup on subnet 172.25.0.1: netmask= 255.255.0.0: 2026-03-03T05:13:32.386143+08:00 nijk nmbd[1848]: #011WORKGROUP(1) current master browser = NIKL
AI的分析:
你这组新日志进一步印证了问题的本质 ——nmbd 进程不仅扫描你的物理局域网(192.168.123.0/24),还扫描了 Docker 的虚拟子网(172.25.0.0/16),双子网的工作组扫描操作直接触发了 sda 硬盘的唤醒,且这个行为是 nmbd 的 “内置默认行为”,只有彻底禁用 nmbd 才能根治。

这个也挺奇怪的