查看: 1782|回复: 3

大量UDP包 大小422

[复制链接]
发表于 2007-8-28 09:16:30 | 显示全部楼层 |阅读模式
最近我这里有一台装SQL的机器 总是不停的发UDP 发包端口被屏蔽后 会换端口发 大小422 会造成网络变慢 用过各种杀毒软件查杀没有发现异常 但就是不停发包 朋友刚给了个科来网络分析才看出来 在本机用查不到有端口发包 CPU占用99% 请朋友帮忙分析一下 解决办法

发包截图

发包截图
回复

使用道具 举报

发表于 2007-8-28 12:36:37 | 显示全部楼层
在本机用查不到有端口发包:这包话是什么意思?是在SQL服务器上用科来抓不到有UDP数据包吗?

网络中有无防火墙?SQL服务器是针对内部用户还是外部用户的,如果只是针对内部提供SQL服务,在防火墙上把SQL禁掉,所有源地址为SQL的数据包都拒绝掉。

另外从LZ描述的情况看,SQL一定是中了什么病毒或木马程序,LZ可提供进程的截图来看看?
回复

使用道具 举报

发表于 2007-8-28 21:08:42 | 显示全部楼层
你这个SQL服务器向外网在发数据包,想连别的机器的1434端口(SQL服务常用服务端口),升级的可能性很少,多半是中毒了吧
回复

使用道具 举报

发表于 2007-8-29 10:29:31 | 显示全部楼层
同意1楼,一个神话的意见。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表