查看: 2648|回复: 9

新人的麻烦问题,高手难解决??

[复制链接]
发表于 2007-7-9 18:59:20 | 显示全部楼层 |阅读模式
大家好!很高兴在这里认识大家,希望得到帮助!!
我用的艾泰路由,250机网吧,最近出现突然间路由等乱闪,网吧所有机掉线,网速超卡,时间有时候2-3分钟,有时候5分钟左右,问题不定时出现的,很难查啊?还好,抓了几个包,请大家帮我分析下,谢谢!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2007-7-9 20:55:34 | 显示全部楼层
第一个包里的 82 第二个包里的185 被抓肉鸡了,攻击的目标为 58.253.68.140

攻击方式为UDP FLOOD 和IP分段攻击

当然也有可能是这两台机子直接攻击

[ 本帖最后由 zealotcc 于 2007-7-9 21:23 编辑 ]
回复

使用道具 举报

发表于 2007-7-9 22:38:16 | 显示全部楼层
通过科来很容易查出发动攻击的两台主机
回复

使用道具 举报

发表于 2007-7-9 23:46:38 | 显示全部楼层
我把上面的数据包文件打开后,截了张图,见附件,IP冲突问题。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2007-7-10 05:16:47 | 显示全部楼层
上述IP冲突可能是造成断网的主要原因,但仔细看了之后,又发现另外一个问题。192.168.0.82在大量发送数据包,楼主的工程文件是一秒钟的数据,而这一秒种这个IP通过UDP发送了14M数据,共13341个数据,这估计也是造成:“路由等乱闪,网吧所有机掉线,网速超卡”的另外一个原因吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2007-7-19 23:26:06 | 显示全部楼层
大家分析的非常好,学习。。。。。。
回复

使用道具 举报

发表于 2007-7-20 18:07:14 | 显示全部楼层
原帖由 palm 于 2007-7-9 23:46 发表
我把上面的数据包文件打开后,截了张图,见附件,IP冲突问题。




为什么IP冲突的两个MAC是一样的呢?????
回复

使用道具 举报

发表于 2007-7-20 22:33:44 | 显示全部楼层
网吧会有这种情况?
有盘的吧,一般有还原的话,不会中毒这么厉害吧
回复

使用道具 举报

发表于 2007-7-21 11:15:24 | 显示全部楼层
IP冲突的两个MAC是一样的呢?

是不是arp啊?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表