• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
遭到拒绝服务攻击的路由器的解决办法
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
遭到拒绝服务攻击的路由器的解决办法
软件发布 遭到拒绝服务攻击的路由器的解决办法
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 认证考试 >> 思科认证 >> Cisco指导 >> 遭到拒绝服务攻击的路由器的解决办法

遭到拒绝服务攻击的路由器的解决办法

添加时间: 2008-1-24 2:50:18  作者: Cisco指导  阅读次数:8   来源: http://www.d9soft.com

            本来没什么的,但是亲身经历了的,就写下来给大家看看,不要见笑。 
  前一个星期,我在上网,突然发现公司德网速特别慢。我就登陆到路由器上看看。这是我们公司的其中一个网段中心路由器,是cisco 4600.它上连到160电报局。是两条2M的PCM的专线。我用 sho int sX 他出现的现象是下载的流量非常低,才300K多,但上联的数据每条都达到了4M多。我的上联是2M啊!根据经验,我觉得有问题,可能是遭到攻击了。但我又没有用防火墙,主要是带宽太窄,怕影响网速。我在它的网段下的一台SOLAORIS8的计算机上。用snoop 命令,来抓包。发现有大量的来自国外的网段的计算机,不停地向我发大量的广播包。由此我可以判断,我收到了国外黑客的DDOS攻击。 
  但它的计算机也接收我的回包,这样的话,它也受影响啊?由此判断,向我发包的计算机,不是它本身的计算机,一定别人的计算机,被它黑掉了,被他控制了计算机。他可能写了一个小程序,不停地向我发广播包。 
  这个攻击的 原理 是,由于互联网是基于TCP/IP Protocal的,他每发给我一个广播包到我的陆由器,我的路由器下的网段的每台计算机都要回给她一个应答包。也就是说我在这个路有器下有500台计算机,他发一个广播包,我就要回500个应答包。这就造成了我的陆由器下行量很小,但上行量非常大,最终造成 网络 瘫痪。 
  解决的办法是,我从solairs 8的计算机上,用snoop 命令,看到了发包的ipaddr或域名,我就陆由器上丢掉它。具体是这样做的。 
  我在config t 模式下: 
  ip route xxx.xxx.xxx.0 255.255.255.0.null 0(其中XXX.是他过来包的ip addre) 
  后来我一共禁掉了8个网段,终于好了。我发现用 access list 也可以禁掉,道理是一样的。但这样就会出现一个问题,有一些国外得网站不能访问了。要是它再换网段,在这样禁掉,那到最后,什么都不能访问了。 
  看来这不是解决的最终办法,我就开始看有关cisco ios 的书。终于找到了。问题出在我的陆由器IOS的版本太低了,是11。x。现在的版本12。0以上,就能实现屏蔽广播包这个功能!把陆由器的IOS升级到12。0以上,在每个上连的端口上写上一句话:no ip unreachables .就可以了。 
  事情到这就解决了,希望给大家一点帮助,给没有升级的路由器,马上升级吧!看来要多留意新的知识和技术啊。
  
  FW:泛洪攻击,用扩展列表应该也可以解决问题啊 
  deny udp any any eq snmp log-input 
  deny icmp any any echo log-input

 

上下文章:

 

上一篇文章: CIT—网络配置文档 下一篇文章: CIT—在物理层和数据链路由解决问题

相关文章:

  • 谷歌推出全新Gmail视频会话服务
  • Windows 7内置定位服务引发安全疑虑
  • 六招助你轻松解决QQ无法登录难题
  • 谷歌百科全书网站Knol推出多种语言服务
  • 北京奥运会每天1200万次网络攻击 第7天最危险

相关软件:

  • 个人WEB服务器 2.0
  • 北信源VRV 网络服务器端病毒库 90y
  • 缪斯邮件服务器(MuseMail Server) V3.72
  • 佳宜电器售后服务管理软件 2.73 企业版
  • 佳宜电器售后服务管理软件 2.73 SQL网络版
  • 个人网页服务器 8.49

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • CISCO认证增长60%新认证推陈出新
  • 加快千兆网络普及以太网技术动向
  • WinGate与Internet连接共享
  • WinGate3.0安装指导
  • 远程传输的两种技术优劣各异
  • Cisco认证指导:基础中文命令集
  • IOS软件结构读书笔记
  • 路由器基础配置及传输协议
  • 网络安全:IPv6安全威胁
  • 路由技术:路由器远程管理实例

Cisco指导阅读排行

  • Cisco路由器访问控制列表详解
  • EPON与GPON的综合比较
  • 我的CISCO认证学习笔记总结
  • CCNA考试主要知识点指导
  • Cisco指导:IOS命令大全(一)
  • 使用IPSec阻止特定网络协议和端口
  • 企业网络规划对工作效率的影响
  • VPN实例配置方案:IPSec配置
  • GSM数字移动通信无线网络规划设计...
  • Cisco路由器上配置pppoe拨号

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • EPON与GPON的综合比较
  • 思科考试认证(CISCO) CCNA考试就...
  • 我的CISCO认证学习笔记总结
  • CCNA简介
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNA考试主要知识点指导
  • Cisco经验介绍:ping命令之解惑
  • Cisco指导:IOS命令大全(一)
  • 使用IPSec阻止特定网络协议和端口

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有