查看: 2391|回复: 3

高手帮忙分析下,网速特别慢,我抓的数据包。

[复制链接]
发表于 2008-3-4 13:52:31 | 显示全部楼层 |阅读模式
我的抓的包在附件里面。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-3-5 00:06:45 | 显示全部楼层
1、图1,WINDOWS NLB的数据包较多(流量占83%,包数占31%),每秒两个,把频率调低试试呢?(我没用过NLB,不清楚频率应该是多少),参考:
http://www.csna.cn/redirect.php? ... sid=rG1ybD#lastpost
http://www.csna.cn/forum.php?mod ... ge=6&sid=7B07Wd
2、图2,这是今天第四次见到UDP 1004端口了,它究竟是什么?楼主还是检查一下IP为231的这个机器,看看是什么进程用这个端口,而且他的TTL=64。
3、图3,250应该是装科来的机器,那102呢?
4、多个机器的TTL都是64
5、最后,楼主没有正确部署

[ 本帖最后由 oldjiang 于 2008-3-5 00:09 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-3-5 00:28:25 | 显示全部楼层

回复 1# 的帖子

Microsoft UPnP简单服务发现协议拒绝服务漏洞(MS01-059)  
发布时间:2006.07.10 17:25     来源:绿盟科技    作者:
受影响系统:
Microsoft UPnP Service
- Microsoft Windows XP Professional
- Microsoft Windows XP Home
- Microsoft Windows XP
- Microsoft Windows ME
- Microsoft Windows 98 SE
- Microsoft Windows 98
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 3724

CVE(CAN) ID: CVE-2001-08
UPnP(Universal Plug and Play)是一种允许主机定位和使用局域网上设备的服务。UPnP在Windows XP和ME中被支持。简单服务发现协议(Simple Service Discovery Protocol)是UPnP服务的一个组件,它可以使一个系统枚举出UPnP网络上新安装设备上的可用资源。
SSDP服务实现上存在漏洞,可以使远程攻击者对其实施拒绝服务攻击。通过向运行了UPnP服务的系统的1900端口发送一个UDP包,其中“LOCATION”域的地址指向另一个系统的chargen端口,可能使系统会进入一个无限的连接循环。这可能导致系统CPU占用100%,无法提供正常服务。
另外,攻击者也可以利用这个漏洞来发起DDoS攻击,只要向某个存在大量XP主机的网络中发送一个伪造的UDP报文,就可能强迫这些XP主机对指定主机进行攻击。

从你抓的包来看,应该是192.168.1.88这台机有问题了,应该是中了如上所述的病毒,可进行病毒查杀,并安装该漏洞补丁。
回复

使用道具 举报

 楼主| 发表于 2008-3-5 16:47:02 | 显示全部楼层
谢谢2.3楼的兄弟 、
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表