成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網管經驗:如何抓住偽IP地址

網絡
防火墻的性能監控忽然出現問題,每天在2 000~5 000之間變動的連接數,今天持續在36 000個左右變動。由于情況異常,我立刻打開防火墻“實時監控”中的“連接信息”,發現有一個端口出現大量異常數據包。

某日,防火墻的性能監控忽然出現問題,每天在2 000~5 000之間變動的連接數,今天持續在36 000個左右變動。由于情況異常,我立刻打開防火墻“實時監控”中的“連接信息”,發現有一個端口出現大量異常數據包,其特點為:所有目的IP地址是同一個(202.101.180.36),但源IP地址在不停地變化,IP地址變化有明顯的規律性,并且不是我們單位的內部地址。

根據經驗可以看出,源IP地址是由一個程序自動產生的,現在需要查出是哪臺連網的計算機用偽造的IP地址瘋狂對外發送數據包。

在交換機上查找

由于我們單位的IP地址與MAC地址綁定、MAC地址與端口綁定,因此發送數據的計算機一定是屬于合法的用戶,一種情況是用戶在使用黑客工具攻擊其他人,為隱藏自己真實的IP地址而不斷變換IP地址。另一種情況是用戶的計算機被病毒感染,病毒自動對外發送大量數據包,并自動變化源IP地址。當務之急是迅速查出發出大量數據包的計算機真實IP地址。

考慮到防火墻的位置和功能,與防火墻技術人員溝通后,認為在防火墻上無法找到此機器的真實IP地址,因此在三層交換機Cisco 6509上查找。我查閱了一下資料,在Cisco 6509進行以下配置:

access-list 101 permit ip any host 202.101.180.36 log-input
access-list 101 permit ip any any

其中 202.101.180.36 是上面提到的目的地址,log-input的意思是“Log matches against this entry, including input interface”,即對匹配此列表的數據,包括輸出的端口做日志。

然后輸入“sh log”命令,其結果如下。

Syslog logging: enabled (0 messages dropped, 
8 messages rate-limited, 0 flushes,0 overruns) 
Console logging: level debugging, 20239 messages logged 
Monitor logging: level debugging, 0 messages logged Buffer logging: level debugging, 
20245 messages logged Exception Logging: size (4096 bytes) 
Trap logging: level informational, 
20269 message lines logged Log Buffer (8192 bytes):
01.180.36(0), 1 packet
16w6d: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 245.206.1.197 (0) 
(Vlan101 5254.ab21.e77a) -> 202.101.180.36(0), 1 packet
16w6d: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 245.206.1.198 (0) 
(Vlan101 5254.ab21.e77a) -> 202.101.180.36(0), 1 packet
16w6d: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 245.206.1.199 (0) 
(Vlan101 5254.ab21.e77a) -> 202.101.180.36(0), 1 packet
16w6d: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 245.206.1.200 (0) 
(Vlan101 5254.ab21.e77a) -> 202.101.180.36(0), 1 packet

關閉惹事計算機端口

從上面的輸出結果可以清楚地觀察到,產生虛假IP地址計算機的VLAN和MAC地址,通過我們自己的網管軟件立即查找到此MAC地址的真實IP地址、用戶姓名、部門、端口號等信息。登錄用戶計算機所在的二層交換機,關掉此計算機使用的端口,防火墻上監控的連接數即刻恢復到正常狀態。 

與該用戶聯系后,確定是用戶計算機感染了木馬病毒。

【編輯推薦】

  1. 網管記:接入新設備IP地址問題不斷
  2. 網管成長歷程——IP地址規劃之分配篇
責任編輯:許鳳麗 來源: 中國網管聯盟
相關推薦

2009-07-09 15:34:01

2013-05-27 13:45:06

網管技巧IP地址跟蹤

2013-05-23 15:04:28

網絡管理員網絡IP地址網絡故障解決辦法

2009-02-27 09:36:03

2012-11-27 17:38:43

2011-11-16 10:18:43

IP地址IP地址管理

2015-07-10 09:08:52

IP地址IP地址沖突

2009-01-05 09:12:43

網管內網下載

2020-11-30 12:15:26

KubernetesPodLinux

2014-08-14 10:20:10

創業創業CEO

2010-03-10 15:23:06

2022-02-11 09:31:23

IPV4IP地址IANA

2022-10-10 08:05:23

IP地址節點

2022-10-14 12:07:04

LinuxIP

2020-06-01 08:50:38

MySQLIP地址數據庫

2011-03-15 15:41:43

2013-04-25 09:41:33

網管高級網管網絡管理

2009-01-18 09:27:00

2010-01-18 13:08:18

設置交換機集線器

2009-07-06 09:31:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美成人免费在线视频 | 狠狠久| 天天搞天天搞 | 天天射网站| 中文字幕精品一区二区三区精品 | 日韩毛片 | 久久综合狠狠综合久久综合88 | 久久综合久久久 | 亚洲精品一区二区三区在线 | 欧美v在线 | 欧美成人一区二区三区 | 国产视频日韩 | 欧美一区二区在线播放 | 国产精品乱码一区二三区小蝌蚪 | 夜夜夜夜夜夜曰天天天 | av免费在线观看网站 | 在线播放国产一区二区三区 | 国产精品一区二区在线 | 亚洲一区二区免费电影 | 99久久精品国产毛片 | 国产日韩一区二区三免费 | 天天综合网永久 | 一区二区三区观看视频 | 久久国产精品久久 | 有码在线| 永久av | 午夜精品久久久久久久久久久久 | 久久久久国产一级毛片 | 美日韩视频 | 一区二区三区网站 | 亚洲精品国产一区 | 欧美日韩视频一区二区 | www久久久| 欧美激情一区二区三区 | 爱爱综合网 | 日韩精品一区二区三区高清免费 | 色999视频| 国产高清视频在线观看 | 日韩欧美视频免费在线观看 | 久久涩涩 | 99re热精品视频国产免费 |