登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
早的时候包没传成没注意从新传了大家帮忙看下这种攻击能 ...
返回列表
发帖
查看:
4818
|
回复:
3
早的时候包没传成没注意从新传了大家帮忙看下这种攻击能防吗,已抓包
[复制链接]
vip631000
vip631000
当前离线
积分
1
发表于 2010-3-22 00:42:56
|
显示全部楼层
|
阅读模式
本帖最后由 vip631000 于 2010-3-22 06:21 编辑
192.168.0.15这台电脑大量发包造成网络堵塞,把这台电脑断网后网络回恢正常。
大家帮忙分析下这种攻击是属于哪一类型的,怎么防范,这个病毒的发包程序从进程里关掉后会再次出现,而且文件名会出改变,不知道这是什么病毒,
科来
抓的包
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
评分
1
查看全部评分
管理员
回复
使用道具
举报
saibei
saibei
当前离线
积分
58
发表于 2010-3-22 09:47:58
|
显示全部楼层
木马病毒 arp 攻击
回复
使用道具
举报
vip631000
vip631000
当前离线
积分
1
楼主
|
发表于 2010-3-22 20:00:38
|
显示全部楼层
版主``mac全绑了的``而且不像arp 因为那台电脑断网后整个局域网并不会断线。
以前遇到arp 大掉丢包,但是那台电脑断网后整个网都会断`要从启动路由后正常`
```这次是会出现大量相同的程序在向外发包``那台电脑向外发包速度高的时候能达到每秒九十多
M``像是内网的ddos`有没有什么好的软件控制向外发包控制,比如向外发包速度达到设定的一个数后那台电脑从启动
回复
使用道具
举报
linminwww
linminwww
当前离线
积分
9
发表于 2010-3-23 19:57:26
|
显示全部楼层
本帖最后由 linminwww 于 2010-3-23 19:58 编辑
楼主抓到的包,关于192.168.0.15的数据包只有四个,所以分析不了,有一样可以肯定是这台电脑中毒然后攻击117.25.129.86 (福建省厦门市 电信)
从这张图中
可以看出你的路由根本没有限流,也没有开启攻击防护
建议限流,并开启路由的攻击防护,里面有对数据包阀值的设置
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表