快速搜索
[登录]
[注册]
锐捷网络配置指导动画
|
锐捷网络升级指导视频
论坛
标签
会员
搜索
帮助
锐捷网络技术服务论坛
»
锐捷网络技术服务
»
常用配置和维护工具
»
防攻击(内网攻击。外网攻击,内外网联合攻击)
锐捷网络技术服务
路由器
NBR专版
交换机
网络安全产品
RIIL-BMC
SAM、SU
GSN、SNC
无线产品
存储产品
常用配置和维护工具
服务商工程师交流区
锐客社区
论坛日常事务
公告栏
咖啡屋
防攻击(内网攻击。外网攻击,内外网联合攻击)
[
295
查看 /
3
回复 ]
返回列表
发送短消息
UID
32
精华
0
威望
2923
金钱
4900 元
查看公共资料
搜索帖子
ljin
ljin
组别
超级版主
帖子
483
积分
3406
性别
注册时间
2005-10-11
ljin
2010-07-15 11:19
|
只看楼主
1
#
字体大小:
t
T
一,现象
前面板有CPU利用率的LED显示,被攻击时繁忙、饱和的灯会亮起,表示目前NBR正被攻击。受到攻击还表现CPU使用率偏高。
二,分类
攻击分为三种:
1,针对内网口的攻击:
NBR#show interface 查看是否内网口的input流量远大过于外网口output流量,且内网口的input流量远大过于内网口output流量,说明内网有PC正在攻击路由器。
解决方法:
可以通过拔线的方式来定位是哪台PC发出的攻击报文。
2,针对外网接口的攻击:
NBR#show interface 查看外网接口的input流量大过于内网口的output流量,但sh ip f o all 查看,发现外网接口的input流量远大过于每IP的总流量,甚至外网带宽都已占满了,此种现象表明为带宽型攻击
解决方法:
对于外网发起的流量型攻击,网络设备只能保证自己在受到攻击时能正常运行,内网PC不受影响。并不能保证外网带宽不被恶意流量消耗。对于外网的恶意流量攻击,必须向当地网监部门报案,因这种攻击行为已经产生了经济损失,网监部门理应受理。如果担心网监不重视,可以通过以网吧协会的名义出面。
3,内外网联和攻击:
通过NBR#show ip nat t f o all或sh ip f o all查看哪台PC上传流量远大于下载流量,此现象表明为PC内外网联和攻击。
解决方法:
做限速操作,或者将这台PC网线拔掉,进行杀毒。
猪头王子 最后编辑于 2010-07-16 10:01:44
分享
转发
TOP
发送短消息
UID
33106
精华
0
威望
4125
金钱
4125 元
查看公共资料
搜索帖子
猪头王子
组别
超级版主
帖子
716
积分
4841
性别
注册时间
2010-04-12
猪头王子
2010-07-16 10:01
|
只看该用户
2
#
字体大小:
t
T
顶起
TOP
发送短消息
UID
34073
精华
0
威望
15
金钱
15 元
查看公共资料
搜索帖子
神游太虚
神游太虚
组别
新手上路
帖子
3
积分
18
性别
注册时间
2010-01-05
神游太虚
2010-07-16 10:07
|
只看该用户
3
#
字体大小:
t
T
强悍。。。。谢谢分享。。。继续。。。
TOP
发送短消息
UID
33269
精华
0
威望
75
金钱
75 元
查看公共资料
搜索帖子
yhjinyhjin
组别
注册会员
帖子
9
积分
84
性别
注册时间
2010-04-19
yhjinyhjin
2010-07-21 09:57
|
只看该用户
4
#
字体大小:
t
T
针对内网口的攻击:
可以通过抓包的方法来定位是哪台PC发出的攻击报文,并且知道攻击类型。
平时要训练基本功,熟悉正常状态下的几种数据包类型,突发时一抓一个准.
TOP
返回列表
上一主题
|
下一主题
发新主题
锐捷网络技术服务
路由器
NBR专版
交换机
网络安全产品
RIIL-BMC
SAM、SU
GSN、SNC
无线产品
存储产品
常用配置和维护工具
服务商工程师交流区
锐客社区
论坛日常事务
公告栏
咖啡屋
路由器
交换机
无线产品
帖子标题
作者
版块
我的资料