当前位置:首页 > 相关分类 > 网络设备 > 正文内容

金浪路由器遭入侵的原因分析及防范方法

wenjunwen2个月前 (11-15)网络设备46

  一、通过分析发现,这些数据包是内网电脑A发送给外网电脑B的,发送速度不小于每秒l万个,将该电脑断开后,问题解决,这时我们可以在电脑A上安装Sniffer,通过抓包分析发现,一旦连接网络,该电脑主动攻击外网电脑B,原来,这台电脑成了一次攻击的傀儡机。

  二、攻击发生时交换机的地址转发表中没有路由器内网接口的物理地址,引起交换机将单目包广播到所有交换机端口,傀儡机开始攻击后,网络中形成一个稳定的攻击数据流,路由器因为忙于处理大量的攻击包而被淹没,会导致内网中电脑访问外网出现问题。

  三、如果交换机没有接到某个设备发送的数据帧,则认为该设备已经停机,为节省资源,将从CAM表中删除该地址,当STP协议探测到网络拓扑有改变时,将清空所有未刷新的CAM表项,该设备没有发送数据帧经过交换机到其他设备,那么其物理地址在交换机的地址转发表中将被清除,以后,所有以该设备物理地址为目的地址的数据帧,虽然不是广播帧,也将被发送到交换机的所有端口,这就是平时所说的广播风暴。

  四、我们可以通过以下方法解决被入侵的危机。

  1、将被入侵的电脑重新装系统,杀毒。

  2、加强本地网络安全防范措施,对原网络结构进行调整,据不同应用分成几个VLAN,将可以上网的机划分到某个特定VLAN中,限定此类故障的影响范围。

  3、将连接电脑的端口配置为STP速端口,不参与STP协议,可以减少网络中交换机不必要的拓扑改变操作。

  通过以上的方法,我们可以很好的查找到局域网卡的原因,并且能够迅速解决,怀疑已被入侵的网友们可以自己检查一下了。

标签: [db:标签]

相关文章

小米路由器2代1T版本 PC端使用远程下载的详细方法

小米路由器2代1T版本 PC端使用远程下载的详细方法

  小米路由器2代1T版,带双天线的,到目前为止2015-07-23,远程下载方面,是支持远程下载的,但是仅支持正常的链接,暂时不支持远程BT下载.  1、首先,安装【小米路由PC客户端】安装到外网...

Tenda腾达AC9路由器怎么设置上网 Tenda腾达AC9路由器设置上网方法

Tenda腾达AC9路由器怎么设置上网 Tenda腾达AC9路由器设置上网方法

  一台新购买的腾达AC9无线路由器,或者是刚恢复出厂设置的腾达AC9无线路由器,要连接Internet上网,需要按照下面的步骤进行设置。  一、连接腾达AC9路由器  情况一:电话线/光纤宽带  ...

荣耀路由器怎么绑定mac地址设置防蹭网

荣耀路由器怎么绑定mac地址设置防蹭网

  今天朋友送一荣耀路由,动手设置了一下,主要是防止别人蹭网,用了一个多小时,终于设置完成,给大家示范一下。  1、先看一下这小白吧,注意把线接好,然后看一下底部,一般来说路由设置网址都在底部,而且...

魅族路由器怎么上网的?魅族路由器的四种上网方式

魅族路由器怎么上网的?魅族路由器的四种上网方式

  最近有用户反应魅族路由器的几种上网方式是如何设置的?设置的过程中需要注意什么?下面小编就为大家讲解魅族路由器的四种上网方式的设置过程,需要的快来试试吧。  目前魅族路由为大家准备了四种最常用的上...

TPLINK路由器怎么设置端口映射 TPLINK路由器设置端口映射方法

TPLINK路由器怎么设置端口映射 TPLINK路由器设置端口映射方法

  服务器怎么对外开放?很多用户自己在内网有搭建服务器,但是却无法被外网的用户访问到。这是因为没有进行虚拟服务器(端口映射)设置,端口映射功能可以让内网的服务器映射到外网上,从而实现服务器的对外开放...

小米路由器3和3C哪个好?小米路由器3和3C区别

小米路由器3和3C哪个好?小米路由器3和3C区别

  小米路由器3代刚刚发布不久后,小米新款路由器似乎又要来了,并且还将会在不久后与大家见面了。我们今天在国家的3C质量认证中心无意间发现新款小米路由器的身影,它的型号为“小米路由器3C&...