免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1531 | 回复: 6
打印 上一主题 下一主题

PIX525怎么可以屏蔽内网的攻击! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-26 18:52 |只看该作者 |倒序浏览
我们现在网络里不知道什么原因?有的时候网速特慢
外网还正常,就是内网速度慢,能不能是病毒在做怪?
怎么能解决这个啊
急急急急急急急急急急急急急急急急急急急急急!!!!!!!!!!!!!!!!!1

论坛徽章:
0
2 [报告]
发表于 2004-05-26 18:55 |只看该作者

PIX525怎么可以屏蔽内网的攻击!

从上周五晚上就开始了
估计是病毒在网里作怪,只要上来的人一多或怀疑有问题的机器一上网
速度马上就下来
请问什么样的病毒可以在内网进行传播,影响网速?
总能看到有人要访问445和135端口

论坛徽章:
0
3 [报告]
发表于 2004-05-26 18:57 |只看该作者

PIX525怎么可以屏蔽内网的攻击!

另外怎么可以看出防火墙的日志?
服务器那个里面查看日志的程序打开后,都是外网的IP地址
内网的IP即使出现也不知道那个是什么端口
请高手帮助解答!

论坛徽章:
0
4 [报告]
发表于 2004-05-26 19:27 |只看该作者

PIX525怎么可以屏蔽内网的攻击!

在你的交换机上作acl,屏蔽相应的端口。

论坛徽章:
0
5 [报告]
发表于 2004-05-26 19:51 |只看该作者

PIX525怎么可以屏蔽内网的攻击!

具体怎么弄啊
我不太会啊
刚开始干这个

论坛徽章:
0
6 [报告]
发表于 2004-05-27 12:29 |只看该作者

PIX525怎么可以屏蔽内网的攻击!

你的内网相互访问难道也会通过PIX吗?还是在LAN交换机上想想办法吧,十有八九是病毒,用Sniffer看看是哪些PC有问题。

论坛徽章:
0
7 [报告]
发表于 2004-05-27 16:35 |只看该作者

PIX525怎么可以屏蔽内网的攻击!

access-list acl_inside deny udp any any eq 69
access-list acl_inside deny tcp any any eq 135
access-list acl_inside deny udp any any eq 135
access-list acl_inside deny tcp any any eq 137
access-list acl_inside deny udp any any eq 137
access-list acl_inside deny tcp any any eq 138
access-list acl_inside deny udp any any eq 138
access-list acl_inside deny tcp any any eq 139
access-list acl_inside deny udp any any eq 139
access-list acl_inside deny tcp any any eq 445
access-list acl_inside deny tcp any any eq 593
access-list acl_inside deny tcp any any eq 4444

! --- insert previously configured acl statements here,
! --- or permit all other traffic out

access-list acl_inside permit ip any any

access-group acl_inside in interface inside
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP