登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
发现TCP方式攻击..请各位大侠看看.已附图 ...
返回列表
发帖
查看:
5199
|
回复:
12
发现TCP方式攻击..请各位大侠看看.已附图
[复制链接]
baigehy520
baigehy520
当前离线
积分
0
发表于 2006-12-8 15:33:12
|
显示全部楼层
|
阅读模式
今天2:43分的时候发现网络其慢.跑到机房路由开始掉包.马上把
科来
接到镜像口上抓包我把抓报的图发上来给大家看看.之前也掉过几次.接上科来都没分析出来..郁闷还得多学学科来.这可是个好工具.支持下科来....科来万岁..国产软件的骄傲哦...
125.91.13.124接了差不多一千个IP.不挂才怪呢.
伪装了IP正在攻击..发包只有64但每秒有2M的速度...其快
这是数据包...请大家看看
一个IP接了97%的流量了..哎
MAC地址是192.168.0.2
这个是网吧的收银机...
网吧的系统全是XP2打开了补丁.TCP/IP限制在30左右....我一直不明白为什么网络老是掉.郁闷死了.
收费的系统是XP1装了个诺顿....我现在还有点不清楚的就是是192.168.0.2 攻击125.91.13.124 还是125.91.13.124攻击192.168.0.2
我的理解是内网攻击外网的IP...希望是这样不然外网攻击麻烦就大了.. 这个125.91.13.124不是我内网的IP..也不是我的网关..版主说断开这台机.内网里没有这台机...是192.168.0.2这台机中毒后发的包.7:00多的时候又掉过一次.证实确实是收费机的问题..断掉这台机器的网络正常
请各位达人帮忙分析下啊
[
本帖最后由 baigehy520 于 2006-12-8 22:01 编辑
]
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
baigehy520
baigehy520
当前离线
积分
0
楼主
|
发表于 2006-12-8 15:43:03
|
显示全部楼层
各位大侠帮忙看看啊...网络攻击啊
回复
使用道具
举报
wwwang
wwwang
当前离线
积分
7
发表于 2006-12-8 16:34:52
|
显示全部楼层
你发的图片一个也看不到,根据你的数据包显示,断开125.91.13.124看一下情况.
回复
使用道具
举报
baigehy520
baigehy520
当前离线
积分
0
楼主
|
发表于 2006-12-8 22:01:45
|
显示全部楼层
谢谢版主来帮忙看...这次修正了
回复
使用道具
举报
jinchoulang
jinchoulang
当前离线
积分
1
发表于 2006-12-10 19:12:54
|
显示全部楼层
192.168.0.2伪造成为125.91.13.124进行攻击。
回复
使用道具
举报
355321
355321
当前离线
积分
0
发表于 2006-12-11 16:17:43
|
显示全部楼层
想知道你网吧的 具体配置
回复
使用道具
举报
baigehy520
baigehy520
当前离线
积分
0
楼主
|
发表于 2006-12-11 23:29:50
|
显示全部楼层
网吧路由用的华为ar28-31 华为路由..百M
中心交换机为华为千M...
普通交换机都是千M
回复
使用道具
举报
天蓝
天蓝
当前离线
积分
57
发表于 2006-12-12 02:40:27
|
显示全部楼层
这种攻击果然厉害,108秒钟的数据这么多,大家看一下这几个图:
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
天蓝
天蓝
当前离线
积分
57
发表于 2006-12-12 02:45:12
|
显示全部楼层
上图<64字节的数据包非常多,从下面的图来看,物理错误的数据包非常多。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
天蓝
天蓝
当前离线
积分
57
发表于 2006-12-12 02:49:29
|
显示全部楼层
从下图来看,过小错误数据包非常多、
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
baigehy520
baigehy520
当前离线
积分
0
楼主
|
发表于 2007-1-5 15:58:33
|
显示全部楼层
这种过小错误包有没解决的办法啊..各位
回复
使用道具
举报
天蓝
天蓝
当前离线
积分
57
发表于 2007-1-6 14:38:36
|
显示全部楼层
125.91.13.124 这个IP,应该是受到了 DDos 攻击,呵呵。
回复
使用道具
举报
tanghao
tanghao
当前离线
积分
0
发表于 2007-1-7 14:22:25
|
显示全部楼层
回复 #1 baigehy520 的帖子
192。168。0。2的机器在破坏网络,它在利用制造大量虚假的IP地址向125。91。13。124发送小包。大量的虚假IP在NAT情况下使ROUTE负荷增大。
把0。2的机器断掉,杀毒
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表