免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5050 | 回复: 10
打印 上一主题 下一主题

谁能帮我分析一下 公司最近经常断网 郁闷!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-06-26 14:34 |只看该作者 |倒序浏览
最近公司经常断网郁闷死了!!

电信---光交换机--思科2611---两层交换机---PC

下面是内网中一台机器的 netstat -a  显示结果

TCP    jme-zhouyan:3074       219.133.60.243:8000    CLOSE_WA
TCP    jme-zhouyan:3543       61.164.54.19:http      ESTABLIS
TCP    jme-zhouyan:3544       61.164.54.19:http      TIME_WAI
TCP    jme-zhouyan:3545       61.164.54.19:http      TIME_WAI
TCP    jme-zhouyan:3546       121.0.25.135:http      TIME_WAI
TCP    jme-zhouyan:4061       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4063       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4067       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4069       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4072       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4076       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4079       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4082       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4086       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4089       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4091       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4095       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4098       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4100       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4104       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4107       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4109       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4113       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4115       194.215.38.3:http      SYN_SENT
TCP    jme-zhouyan:4116       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4117       194.215.38.3:http      SYN_SENT
TCP    jme-zhouyan:4118       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4121       194.215.38.3:http      SYN_SENT
TCP    jme-zhouyan:4122       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4124       194.215.38.3:http      SYN_SENT
TCP    jme-zhouyan:4125       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4127       195.50.195.10:https    SYN_SENT
TCP    jme-zhouyan:4128       194.215.38.3:http      SYN_SENT
TCP    jme-zhouyan:4130       194.215.38.3:http      SYN_SENT


我怎么才能使用访问控制列表封闭 194.215.*.* 网段啊?

我内网的机器用V3 杀了一下没有杀到病毒...

但是这台机器肯定有问题的

论坛徽章:
0
2 [报告]
发表于 2007-06-26 15:32 |只看该作者
access-list 111 permit ip any any
access-list 111 deny   ip any host 195.50.195.10
access-list 111 deny   ip any host 194.215.38.3

怎么没人理我啊?

上面那么写ACL 管用吗?

论坛徽章:
0
3 [报告]
发表于 2007-06-26 16:01 |只看该作者
被DDOS了吧,用我们的抗DDOS防火墙吧




免费使用教程: http://bbs.chinaunix.net/viewthr ... highlight=chinaddos

论坛徽章:
0
4 [报告]
发表于 2007-06-26 16:42 |只看该作者
从arp欺骗去考虑一下

论坛徽章:
0
5 [报告]
发表于 2007-06-26 17:42 |只看该作者
经常断网的话打个魔波补丁
那机器开机有什么异常么?

论坛徽章:
0
6 [报告]
发表于 2007-06-26 17:53 |只看该作者
开机的时候看不出异常!!

魔法补丁 呵呵我下载安装了 不知道会怎么样!!



我觉得也是ARP病毒  但是不好抓啊!!

[ 本帖最后由 yahoo 于 2007-6-26 17:56 编辑 ]

论坛徽章:
0
7 [报告]
发表于 2007-06-27 09:50 |只看该作者

论坛徽章:
0
8 [报告]
发表于 2007-06-27 14:13 |只看该作者
access-list 111 permit ip any any
access-list 111 deny   ip any host 195.50.195.10
access-list 111 deny   ip any host 194.215.38.3
写反了
access-list 111 permit ip any any写在最后一行,
需要在端口上应用ip access-group 111 in

论坛徽章:
0
9 [报告]
发表于 2007-07-02 11:22 |只看该作者

先把acl加了,然后再看看

先把acl加了,然后再看看

论坛徽章:
0
10 [报告]
发表于 2007-07-02 16:22 |只看该作者
可能是ARP因为我公司前一段时间这也样
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP