查看: 6748|回复: 5

ICMP端口不可达

[复制链接]
发表于 2012-2-24 16:42:31 | 显示全部楼层 |阅读模式
本帖最后由 lt2743 于 2012-2-24 16:53 编辑

每秒1000多个客户端到网关的ICMP端口不可达 这是什么情况 源端口999 目标端口999

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2012-2-25 12:03:03 | 显示全部楼层
有人icmp攻击?看看源地址ip是多少。
回复

使用道具 举报

发表于 2012-2-27 16:43:08 | 显示全部楼层
192.168.123.254(源地址有可能是伪造的)在快速向192.168.123.70发送UDP包,应该是UDP flood攻击。
看看UDP包的源MAC地址,如果不是网关的MAC那就是来自123.0网段内的主机(直接找到对应的机器就行了);如果是网关的MAC,那说明攻击者来自其他网段,在路由器或防火墙上把来自外部源地址为192.168.123.x的包都禁掉。
回复

使用道具 举报

发表于 2012-3-1 10:58:08 | 显示全部楼层
好的,很好!
回复

使用道具 举报

 楼主| 发表于 2012-3-3 14:51:14 | 显示全部楼层
自己查到问题了   是阿姆瑞特防火墙给70发日志
回复

使用道具 举报

发表于 2012-6-15 11:17:40 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表