查看: 4047|回复: 20

大家帮我看看这个网络里面有什么故障

[复制链接]
发表于 2006-12-30 11:49:58 | 显示全部楼层 |阅读模式
我们单位网络如下图所示,通过一台vlanlink2600路由器做nat转换,下面挂有三四十台客户机,使用dhcp,最近一段时间路由器总是不定期的死机。重启后正常。今天死机重启后我抓了30分钟的数据包,发现192.168.1.11的机器流量很高,并且都是udp,请大家帮我看看他是不是再使用p2p软件下载或者是病毒?

[ 本帖最后由 rockaka 于 2006-12-30 14:33 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-30 12:35:55 | 显示全部楼层
压缩文件出错!请重新上传!!!!
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:11:07 | 显示全部楼层
重新上传1重新上传1重新上传1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:13:08 | 显示全部楼层

重新上传2

重新上传2重新上传2重新上传2重新上传2重新上传2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:15:39 | 显示全部楼层

重新上传3

重新上传3重新上传3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:25:02 | 显示全部楼层

从新上传4

从新上传4从新上传4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:26:01 | 显示全部楼层

重新上传4重新上传4重新上传4

重新上传4重新上传4重新上传4重新上传4重新上传4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:26:11 | 显示全部楼层

从新上传5

从新上传5从新上传5从新上传5从新上传5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:26:49 | 显示全部楼层

从新上传6

从新上传6从新上传6从新上传6从新上传6从新上传6从新上传6从新上传6从新上传6从新上传6从新上传6从新上传6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:30:05 | 显示全部楼层

截图

截图截图截图截图截图截图截图截图截图截图截图截图截图截图截图截图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-12-30 14:31:38 | 显示全部楼层

44444444444

44444444444444

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-31 09:54:14 | 显示全部楼层
在下载文件咯!!!!!!
回复

使用道具 举报

 楼主| 发表于 2006-12-31 10:00:17 | 显示全部楼层

谢谢

请大家帮忙看看,不胜感激
回复

使用道具 举报

 楼主| 发表于 2006-12-31 14:12:12 | 显示全部楼层
,怎么没人啊?!
回复

使用道具 举报

发表于 2006-12-31 15:43:04 | 显示全部楼层
看了LZ的工程文件,发现192.168.1.11似乎有点不正常,在矩阵视图中,它似乎与763个IP地址很不正常。
而在会话视图中,看到主机192.168.1.11发起的TCP连接也是有异常的,试图建立大量连接!

从可能导致路由器的Memory被耗尽,不能再转发数据包。

如下矩阵图和会话图:

[ 本帖最后由 超级版主 于 2006-12-31 15:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-31 16:44:04 | 显示全部楼层
先拔掉他的网线再看正常吗
回复

使用道具 举报

发表于 2006-12-31 16:59:33 | 显示全部楼层
原帖由 cfzyd 于 2006-12-31 16:44 发表
先拔掉他的网线再看正常吗

回复

使用道具 举报

发表于 2006-12-31 21:09:24 | 显示全部楼层

1245端口

有点像个什么木马端口。。。忘了。。
回复

使用道具 举报

发表于 2007-1-2 19:32:21 | 显示全部楼层
原帖由 show8 于 2006-12-31 21:09 发表
有点像个什么木马端口。。。忘了。。


端口:1245
服务:[NULL]
说明:木马Vodoo开放此端口。
From Google~~~~
回复

使用道具 举报

 楼主| 发表于 2007-1-4 09:27:27 | 显示全部楼层

谢谢

这些天没有时间上网,谢谢大家的回复,我们的局域网中可能就是病毒太多了,不知道大家有没有什么好的办法?或者有没有什么好的用在路由器上的防止常见病毒的acl!?
回复

使用道具 举报

发表于 2007-1-8 06:42:18 | 显示全部楼层

~~

应该是中木马了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表