查看: 5200|回复: 12

发现TCP方式攻击..请各位大侠看看.已附图

[复制链接]
发表于 2006-12-8 15:33:12 | 显示全部楼层 |阅读模式
今天2:43分的时候发现网络其慢.跑到机房路由开始掉包.马上把科来接到镜像口上抓包我把抓报的图发上来给大家看看.之前也掉过几次.接上科来都没分析出来..郁闷还得多学学科来.这可是个好工具.支持下科来....科来万岁..国产软件的骄傲哦...

125.91.13.124接了差不多一千个IP.不挂才怪呢.

伪装了IP正在攻击..发包只有64但每秒有2M的速度...其快


这是数据包...请大家看看


一个IP接了97%的流量了..哎


MAC地址是192.168.0.2

这个是网吧的收银机...
网吧的系统全是XP2打开了补丁.TCP/IP限制在30左右....我一直不明白为什么网络老是掉.郁闷死了.

收费的系统是XP1装了个诺顿....我现在还有点不清楚的就是是192.168.0.2 攻击125.91.13.124 还是125.91.13.124攻击192.168.0.2

     我的理解是内网攻击外网的IP...希望是这样不然外网攻击麻烦就大了..   这个125.91.13.124不是我内网的IP..也不是我的网关..版主说断开这台机.内网里没有这台机...是192.168.0.2这台机中毒后发的包.7:00多的时候又掉过一次.证实确实是收费机的问题..断掉这台机器的网络正常
请各位达人帮忙分析下啊

[ 本帖最后由 baigehy520 于 2006-12-8 22:01 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-8 15:43:03 | 显示全部楼层
各位大侠帮忙看看啊...网络攻击啊
回复

使用道具 举报

发表于 2006-12-8 16:34:52 | 显示全部楼层
你发的图片一个也看不到,根据你的数据包显示,断开125.91.13.124看一下情况.
回复

使用道具 举报

 楼主| 发表于 2006-12-8 22:01:45 | 显示全部楼层
谢谢版主来帮忙看...这次修正了
回复

使用道具 举报

发表于 2006-12-10 19:12:54 | 显示全部楼层
192.168.0.2伪造成为125.91.13.124进行攻击。
回复

使用道具 举报

发表于 2006-12-11 16:17:43 | 显示全部楼层
想知道你网吧的 具体配置
回复

使用道具 举报

 楼主| 发表于 2006-12-11 23:29:50 | 显示全部楼层
网吧路由用的华为ar28-31  华为路由..百M
中心交换机为华为千M...
   普通交换机都是千M
回复

使用道具 举报

发表于 2006-12-12 02:40:27 | 显示全部楼层
这种攻击果然厉害,108秒钟的数据这么多,大家看一下这几个图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-12 02:45:12 | 显示全部楼层
上图<64字节的数据包非常多,从下面的图来看,物理错误的数据包非常多。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-12 02:49:29 | 显示全部楼层
从下图来看,过小错误数据包非常多、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2007-1-5 15:58:33 | 显示全部楼层
这种过小错误包有没解决的办法啊..各位
回复

使用道具 举报

发表于 2007-1-6 14:38:36 | 显示全部楼层
125.91.13.124 这个IP,应该是受到了 DDos 攻击,呵呵。
回复

使用道具 举报

发表于 2007-1-7 14:22:25 | 显示全部楼层

回复 #1 baigehy520 的帖子

192。168。0。2的机器在破坏网络,它在利用制造大量虚假的IP地址向125。91。13。124发送小包。大量的虚假IP在NAT情况下使ROUTE负荷增大。
把0。2的机器断掉,杀毒
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表