登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
24小时都有 大量来自美国、台湾的包 访问网关8080端口 ...
返回列表
发帖
查看:
2362
|
回复:
4
24小时都有 大量来自美国、台湾的包 访问网关8080端口
[复制链接]
lyys29
lyys29
当前离线
积分
0
发表于 2008-5-22 16:46:50
|
显示全部楼层
|
阅读模式
24小时都有 大量来自美国、台湾的包 访问网关8080端口
tx packet & rx packet
500/s
我的路由是 ros 的
这些网络活动有什么意义??
是不中毒了????
数据包
请高手给个指点,谢谢了
[
本帖最后由 lyys29 于 2008-5-23 19:40 编辑
]
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-5-23 00:00:31
|
显示全部楼层
好歹来个包的样本吧,比如科来的工程文件
回复
使用道具
举报
天蓝
天蓝
当前离线
积分
57
发表于 2008-5-23 00:19:46
|
显示全部楼层
同意,来点数据包分析一下三。
回复
使用道具
举报
lyys29
lyys29
当前离线
积分
0
楼主
|
发表于 2008-5-23 17:03:49
|
显示全部楼层
用四种工具抓了包
好像是ddos
数据包
还是弱问一句,“有啥子方法?”“ISA 2006 或 ISA 2008(TMG) 应对了吗?”
ROS自身似乎防不了
我想在路由之前 加个防火墙,当然是软的,因为没有多少银子
各位高手给点说法!!
[
本帖最后由 lyys29 于 2008-5-23 17:04 编辑
]
回复
使用道具
举报
oldjiang
oldjiang
当前离线
积分
31
发表于 2008-5-24 20:58:31
|
显示全部楼层
在论坛搜索DDOS,希望能有所帮助。
58.242.17.100是你抓包的机器,不是网关吧?网关的ip/MAC应该是58.242.17.97/00:E0:FC:96:B5:21。在网关屏蔽掉8080端口的包呢?
[
本帖最后由 oldjiang 于 2008-5-25 00:29 编辑
]
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表