當前位置:工程項目OA系統(tǒng) > 領域應用 > 網上辦公軟件 > 手機日程管理軟件
網管經驗:如何抓住偽IP地址
防火墻的性能監(jiān)控忽然出現問題,每天在2 000~5 000之間變動的連接數,今天持續(xù)在36 000個左右變動。由于情況異常,我立刻打開防火墻“實時監(jiān)控”中的“連接信息”,發(fā)現有一個端口出現大量異常數據包。
某日,防火墻的性能監(jiān)控忽然出現問題,每天在2 000~5 000之間變動的連接數,今天持續(xù)在36 000個左右變動。由于情況異常,我立刻打開防火墻“實時監(jiān)控”中的“連接信息”,發(fā)現有一個端口出現大量異常數據包,其特點為:所有目的IP地址是同一個(202.101.180.36),但源IP地址在不停地變化,IP地址變化有明顯的規(guī)律性,并且不是我們單位的內部地址。
根據經驗可以看出,源IP地址是由一個程序自動產生的,現在需要查出是哪臺連網的計算機用偽造的IP地址瘋狂對外發(fā)送數據包。
在交換機上查找
由于我們單位的IP地址與MAC地址綁定、MAC地址與端口綁定,因此發(fā)送數據的計算機一定是屬于合法的用戶,一種情況是用戶在使用黑客工具攻擊其他人,為隱藏自己真實的IP地址而不斷變換IP地址。另一種情況是用戶的計算機被病毒感染,病毒自動對外發(fā)送大量數據包,并自動變化源IP地址。當務之急是迅速查出發(fā)出大量數據包的計算機真實IP地址。
考慮到防火墻的位置和功能,與防火墻技術人員溝通后,認為在防火墻上無法找到此機器的真實IP地址,因此在三層交換機Cisco 6509上查找。我查閱了一下資料,在Cisco 6509進行以下配置:
其中 202.101.180.36 是上面提到的目的地址,log-input的意思是“Log matches against this entry, including input interface”,即對匹配此列表的數據,包括輸出的端口做日志。
然后輸入“sh log”命令,其結果如下。
關閉惹事計算機端口
從上面的輸出結果可以清楚地觀察到,產生虛假IP地址計算機的VLAN和MAC地址,通過我們自己的網管軟件立即查找到此MAC地址的真實IP地址、用戶姓名、部門、端口號等信息。登錄用戶計算機所在的二層交換機,關掉此計算機使用的端口,防火墻上監(jiān)控的連接數即刻恢復到正常狀態(tài)。
與該用戶聯系后,確定是用戶計算機感染了木馬病毒。
文章來源:51CTO
http://network.51cto.com/art/200905/125824.htm
- 1企業(yè)手機日程管理軟件運維管理基礎如何打造
- 2CIO如何避免IT與業(yè)務脫節(jié)成兩張皮?
- 3選擇網路運維工具正確方法介紹
- 4簡化大型手機日程管理軟件運維管理系統(tǒng)方法總結
- 5企業(yè)運維管理系統(tǒng)內部控制重要性分析
- 6電信運維精細化管理助電信行業(yè)快速發(fā)展
- 7CIO制定IT規(guī)劃常犯錯誤總結
- 8自動化ITIL運維管理流程重要性分析
- 96大ITIL運維流程管理模式分析
- 10求手機和電腦的個人日程日歷管理軟件?
- 11主要手機日程管理軟件運維管理軟件功能概覽
- 12手機日程管理軟件管理維護技巧:不同網段之間輕松切換IP地址
- 13自動化數據中心運維管理建立方法
- 14網管軟件:本土化PK空降兵
- 15手機日程管理軟件運維人員安全法則總結
- 16求一款日程管理軟件和一款日記軟件!
- 17數據庫運維管理相關應用技巧總結
- 18數據集中模式運維管理建設指導
- 19網管運維組策略應用技巧分享
- 20解讀手機日程管理軟件管理與網管軟件
- 21中國企業(yè)IT基礎架構面臨三大改變
- 22泛普BTNM V3.9.1功能特點介紹
- 23有誰知道好用的手機日程管理軟件(andriod版)
- 24政府行業(yè)手機日程管理軟件運維管理市場具體發(fā)展趨勢
- 25安卓日程管理軟件VH 2.21
- 26降低手機日程管理軟件運維管理成本技巧解析
- 27企業(yè)外網安全運維管理具體實施方法介紹
- 28xPON手機日程管理軟件運維管理應用技巧分享
- 29企業(yè)應建造金字塔般穩(wěn)固的云oa系統(tǒng)管理體系
- 30數據中心運維管理方法介紹
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓