免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: redwolf
打印 上一主题 下一主题

[求助]向朋友们求助路由器遭黑客攻击问题! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-01-25 09:07 |显示全部楼层 |倒序浏览
昨天我们的骨干路由器被攻击了,POS口没有什么问题,可是两个百兆口却流量特别大,一个OUTPUT235M,一个OUTPUT300M,这两个端口是连接同一个设备CISCO7513,对于7513对应的两个百兆口INPUT是100M,从内部没有看到有明显流量大的端口,怀疑攻击互联端口或者目的地址不固定, 在GSR12016上面做了端口的IP verify unicast ,发现过来的地址是随即的,目的地址大多是设备互联地址,或者是网络设计中的广播地址,但是他们的UDP端口号都不存在,虽然端口将抛弃这类数据包,但是这种攻击太多,直接占用带宽,影响7513下面的用户上网!
信息如下:
Jan 24 23:03:10: IP: s=81.202.16.186 (POS11/2), d=61.182.175.226, len 78, dispose udp.noport
Jan 24 23:03:10: IP: s=81.202.16.186 (POS1/0), d=61.182.175.227, len 78, dispose udp.noport
Jan 24 23:03:12: IP: s=24.88.91.143 (POS11/6), d=202.99.179.96, len 78, dispose udp.noport
Jan 24 23:03:12: IP: s=24.88.91.143 (POS11/6), d=202.99.179.97, len 78, dispose udp.noport
Jan 24 23:03:13: IP: s=24.88.91.143 (POS11/3), d=202.99.179.103, len 78, dispose udp.noport
Jan 24 23:03:23: IP: s=130.79.96.218 (POS11/6), d=61.182.175.224, len 78, dispose udp.noport
Jan 24 23:03:24: IP: s=130.79.96.218 (POS11/6), d=61.182.175.226, len 78, dispose udp.noport
Jan 24 23:03:24: IP: s=130.79.96.218 (POS11/6), d=61.182.175.227, len 78, dispose udp.noport

跟厂家北京思科联系,目前没有工程师知道怎么处理,自己做了几种方案的ACL也无作用!问题持续了一天了!昨天弄到了1点以后,冷落了不少这里得朋友,现在说声对不起了!
谁遇到过这种情况?
或者谁知道相应的解决办法!望告之!

论坛徽章:
0
2 [报告]
发表于 2003-01-26 11:02 |显示全部楼层

[求助]向朋友们求助路由器遭黑客攻击问题!

昨天这个问题解决了,今天告诉大家一下,检测端口发现是UDP 1433,1434端口(今天才知道是蠕虫王病毒),对于每个入口进行ACL过滤,还有在每个端口上面做了IP VERIFY UNICAST,另外做了NO IP UNREACHABLE,现在好了!

论坛徽章:
0
3 [报告]
发表于 2003-01-26 11:51 |显示全部楼层

[求助]向朋友们求助路由器遭黑客攻击问题!

可能都是这个、原因把!

论坛徽章:
0
4 [报告]
发表于 2003-01-27 11:29 |显示全部楼层

[求助]向朋友们求助路由器遭黑客攻击问题!

不光有病毒,ICMP攻击也很多的!所以都做全了!现在问题解决了!
对病毒我不大了解,但略知一二,1433断口和1434应该是都可利用的端口,一个是用来查询,一个用来攻击,不知道对不对,你们认为呢?

论坛徽章:
0
5 [报告]
发表于 2003-01-29 08:54 |显示全部楼层

[求助]向朋友们求助路由器遭黑客攻击问题!

呵呵!主要是那天什么都敢上了,还有如果ICMP关掉,平常判断路由不好判断了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP