iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19334|回复: 29
打印 上一主题 下一主题

[经验分享] 5秒快速查找内网DDOS罪魁祸首

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-27 23:02:51 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 小猴 于 2013-7-28 07:18 编辑

近期手下维护的网吧。出现好几次内网DDOS 病毒攻击的案例!
就是某台电脑下载外挂啥的。然后中毒 不断的给路由发包。导致路由流量飙升。导致网吧掉网。
但是你在外网的话会发现路由也能连接,。只是流量大的很哪!
如图  
找不到那台电脑的话,必须全网吧集体断电来解决了。这样会损失多少生意哈!
前提:爱快路由开启TELNET
网吧出问题了,如果你正好在外面能连。那好
远程TENET
输入路由的用户名和密码

然后选择0

再选择2

再输入路由的内网网卡名称LAN1

然后就可以看流量了。。
查看的时候 按 s 是显示/隐藏  源地址
                     d 是显示/隐藏  目的地址
n 显示/隐藏  host/IP
k 或者 j 是上下滚动

第一行是下载
第二行是上传
默认最上面的是流量最大那个机器的IP
找到IP了当然是过去重启了那台电脑。。然后网吧立刻正常了。。
一定有朋友问。你这个是外网远程处理。。我在内网的话怎么处理呢。。。
内网DDOS 。。你在内网是连接不上路由的包括TELNET
那我们怎么做呢。。
经过我和技术03的探讨。。我们找到了比较好的方法。。
路由多上一个网卡设置成LAN2 地址和LAN1 和客户机IP 在一个网段。,然后和主交换连接。。
等出问题的时候。
我们在网吧内随便找个机器TELNET 都可以连上LAN2
进了LAN2 查看LAN1的流量
快速定位攻击电脑。。
操作熟练的话3秒找到DDOS 电脑
也不过分吧|
本人QQ 95209556  

01.png (52.28 KB, 下载次数: 24)

01.png

2.png (127.06 KB, 下载次数: 20)

2.png

3.png (49.24 KB, 下载次数: 25)

3.png

4.png (88.95 KB, 下载次数: 25)

4.png

5.png (127.88 KB, 下载次数: 28)

5.png

6.png (4.61 KB, 下载次数: 24)

6.png
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏18 支持支持 反对反对
推荐
发表于 2013-7-29 14:56:32 | 只看该作者
很不错 如果   爱快能 自动 屏蔽 DDOS  攻击就更好了。  最好能自动 屏蔽 然后 发邮件 通知 是最好了。
沙发
发表于 2013-7-27 23:04:04 | 只看该作者
沙发速度顶上
板凳
发表于 2013-7-27 23:12:31 | 只看该作者
不错,真的不错,顶一下
地板
发表于 2013-7-27 23:13:43 | 只看该作者
telnet然起作用了,哈哈
5#
发表于 2013-7-28 09:45:24 | 只看该作者
真实用!:lol
6#
发表于 2013-7-28 10:33:00 | 只看该作者
分享的很不错,没想到我们TELNET还有这个功效。。。
7#
发表于 2013-7-28 17:27:43 | 只看该作者
搞分享!!!!学习
8#
发表于 2013-7-28 18:10:01 | 只看该作者
留个脚印。
9#
发表于 2013-7-28 18:11:15 | 只看该作者
不错不错 很实用!
10#
发表于 2013-7-28 20:07:49 | 只看该作者
非常好哦. 建议大家都看下
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-22 19:32

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表