找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5140|回复: 3

网通打电话来说,网吧向外狂发数据包要停网,各位老兄指点一下!

[复制链接]
发表于 2006-9-29 16:13:06 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
网吧里有两条线,一条电信用硬路由,一条网通coyote做软路由。
电信没什么问题,这几天网通打电话来说网吧向外狂发数据包要停网!

是不是在安全方面没有做好,请各位老兄指点一下必要的设置!先谢过了!
routeros
发表于 2006-10-1 12:56:59 | 显示全部楼层
sniffer pro
routeros
回复

使用道具 举报

发表于 2006-10-1 20:32:15 | 显示全部楼层

回复 #1 网中鱼 的帖子

tcpdump 没有是吧
iptraf 看你的lan口。不过coyote看一会就可能内存不够了,没法存log的。
sinffer/ethereal都可。就是数据嗅探。
routeros
回复

使用道具 举报

发表于 2006-10-5 10:01:37 | 显示全部楼层
嗅探之后把没用的转发包DROP掉,比如说DROP掉445的转发包:
iptables -A FORWARD -p tcp --dport 445 -j DROP
我一般还加上:
iptables -A FORWARD -p tcp --dport 139 -j DROP
iptables -A FORWARD -p udp --dport 135:138 -j DROP
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-18 15:10 , Processed in 0.044317 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表