查看: 3010|回复: 12

开启http 80 端口映射掉包

[复制链接]
发表于 2007-9-24 14:40:54 | 显示全部楼层 |阅读模式
我单位的网络最近一段时间掉包严重,掉包率达10~20%。
经过分析,发现在路由器上一停止往服务器的tcp80端口映射,网络就恢复正常,怀疑是外部80端口冲击路由器,请教各位高手如何解决。
网络配置如下:
     路由器:D-LINK 602LB+
    交换机:普通交换机   HUAWEI/3COM S1024R
    web、ftp、rtx服务器

以下附件为 服务器的tcp连接采样图
采样图.jpg
回复

使用道具 举报

发表于 2007-9-24 14:50:38 | 显示全部楼层
你可以参考布置科来的文章,在你的路由与内网交换机之间放个hub或者做个端口镜像。
看一下路由器进来的连接

一般是被恶意扫描,或者是你路由器上做了NAT,有人盗连了你内网的文件了。

[ 本帖最后由 honghs 于 2007-9-24 14:54 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2007-9-24 15:24:23 | 显示全部楼层
我是在路由器和交换机之间作了个hub,用科来进行了分析,能否帮我看看 www.ltdwgc.com(192.168.0.254)这台机子的连接,我在路由器的防火墙停止了几个外网ip的连接,还是没有效,能否帮看看是哪个ip有问题,谢谢。

科来的扫描文件:
http://www.ltdwgc.com/webdisk/myfile/xielque/我的文档/工程%201.rar
回复

使用道具 举报

发表于 2007-9-24 16:06:56 | 显示全部楼层
你的那个数据包太慢了哦,所以我直接google你上面的东西,你看看:

这个差不多可以认为是被一些网站盗连了!!!
——————————————————————————————————————————
音乐播放- 隐形的翅膀http://www.ltdwgc.com/webdisk/myfile/xielque/mp3/隐形的翅膀.mp3, 加入音乐盒. 音乐演唱:, 张韶涵. 上传用户:, 火之妖女. 音乐格式:, mp3. 音乐得分:. 暂无评分. 请您给该音乐评分, 只给1分 我给2分 鼓励一下给3分吧 比较精彩,我给4分 太棒了,不 ...

音乐故事——月满西楼- SOHU社区- yule[media SRC=http://www.ltdwgc.com/webdisk/myfile/xielque/mp3/月满西楼.mp3 width=400 height=300] 搜狐社区网友上传图片 查看原图 —— <font face=楷体 color=blue size=3>在人生的道路上千折百回,在爱的旅途中悲欢离合,不管过程有多么复杂,我们都要 ...
—————————————————————————————————————————
你在科来新开个项目,过滤器那儿加个只对192.168.0.254的过滤器。然后开始运行。
切换到端点页面,注意看192.168.0.254这个地址的数据包。
过一段时间后,如果流量上来的话。双击这个地址以打开端点细节,按ctrl-f查找,关键字输入get。
看一下对方都从你那儿下载了那些东西。既然google都给找到,你也知道该如何做了吧

[ 本帖最后由 honghs 于 2007-9-24 16:08 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2007-9-24 16:43:00 | 显示全部楼层
谢谢,我试试看。我估计就是网络数据量太大,所以下载的包肯定慢。
回复

使用道具 举报

发表于 2007-9-24 20:17:11 | 显示全部楼层
原帖由 honghs 于 2007-9-24 16:06 发表
你的那个数据包太慢了哦,所以我直接google你上面的东西,你看看:

这个差不多可以认为是被一些网站盗连了!!!
——————————————————————————————————————————
音乐 ...



兄弟果然是高手……
回复

使用道具 举报

 楼主| 发表于 2007-9-25 08:43:49 | 显示全部楼层
谢谢honghs ,问题已经解决,我封了几个流量大的ip,然后把网站的直接下载关闭了,现在网络恢复了正常。
回复

使用道具 举报

发表于 2007-9-25 09:20:40 | 显示全部楼层
有没有分析一下流量大的IP是做什么?
回复

使用道具 举报

发表于 2007-9-25 17:25:53 | 显示全部楼层
佩服佩服,学习了。。。。
回复

使用道具 举报

发表于 2007-9-26 11:00:45 | 显示全部楼层
高手!!!!!!!!!!!!
回复

使用道具 举报

发表于 2007-9-27 08:57:23 | 显示全部楼层
其实是前段时间我们公司的网络也出现了类似的问题。差不多每天都要出现几次互联网不能访问的情况。大boss上不了网,搞得俺的领导们都跳起来了。

公司网络分析报告.doc

664.5 KB, 下载次数: 21, 下载积分: 积分 -3

回复

使用道具 举报

发表于 2007-9-27 09:32:08 | 显示全部楼层
原帖由 honghs 于 2007-9-27 08:57 发表
其实是前段时间我们公司的网络也出现了类似的问题。差不多每天都要出现几次互联网不能访问的情况。大boss上不了网,搞得俺的领导们都跳起来了。


不知道解决问题了没,你查看的时候就那几个IP在连接你的 服务器吗 ?能达到那么高的流量 ?
回复

使用道具 举报

发表于 2007-9-28 09:05:00 | 显示全部楼层
其实我们公司的服务器也是被盗连了。有人把公司内部服务器上的mp3连接给发到论坛上。而我们的服务器是通过防火墙做NAT的。也就是外边只要知道地址就可以下载上面的文件。
把那些mp3全部删除后网络就安静多了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表