找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5744|回复: 14

[其它] ROS是不是有什么安全漏洞啊!!!

[复制链接]
发表于 2006-10-17 05:13:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我用的是正版ros2.9刚开始一直很正常.硬件是用的论坛上提供的4口路由机器.
电信和网通光纤接入自动切换,从前天就开始有规律的掉线.而且一掉就是整个
网内全部掉,ping网关不通.用winbox+IP无法连接,怀疑是LAN网卡出了问题.
并更换了其他的网口.但故障依旧.又怀疑是ARP.开始路由里IP-ARP COPY
并REPLY.同时在客户机上.用连续绑定网关和单机的MAC-IP.同时用欣象
ARP检测工具.并确认了客户机无毒(经过咔吧.和诺顿查杀).经过连续的测试
发现在掉线的时候,欣象ARP检测工具.偶尔提示有ARP欺骗.但也就是1台
重起那台机器后.用winbox+IP还是不能访问路由,但可以用winbox+MAC访问
发现路由中原来在IP-ARP中绑定的客户IP有几个是双的
比如  192.168.0.30    00-31-fd-00-a1-ad   LAN  
      D 192.168.0.30    00-31-fd-00-a1-ad   WAN1 这个是电信的口
其中有7到8对这样的.祛了多余的哪个IP他自动就又加上.禁止了电信的WAN1
哪个多余的IP就从ARP表中消失了.但内网还是不通.打开WAN1那些IP又会在出现.
ROS的密码都是刚改的.日志里也没有异常的记录. 那位高手可以帮帮我.
我在网吧的时候还不怎么掉.我一走就开始了.而且有时连哪个欣象
ARP检测工具,都没检测到就掉线了.
routeros
 楼主| 发表于 2006-10-17 05:16:44 | 显示全部楼层
各位大侠帮帮忙啊!
如果心怀不规的人得到这样的攻击路由工具
那用ROS的网吧.还能过吗.
routeros
回复

使用道具 举报

 楼主| 发表于 2006-10-17 05:24:49 | 显示全部楼层
奉上ROS检测工具包.请各位大侠多多指点啊

ros工具包.rar

1.44 MB, 下载次数: 205

routeros
回复

使用道具 举报

发表于 2006-10-17 09:05:22 | 显示全部楼层

绝对是ARP问题

routeros
回复

使用道具 举报

 楼主| 发表于 2006-10-17 10:04:15 | 显示全部楼层
我知道是ARP的问题但如何防范,难道就没办法了吗.
routeros
回复

使用道具 举报

发表于 2006-10-17 14:36:45 | 显示全部楼层
换网管型交换机就OK了

也可以用PPPOE拨号上网方式
routeros
回复

使用道具 举报

发表于 2006-10-17 19:41:32 | 显示全部楼层
首选把ARP都改成静态,然后在接口中改为reply-only(仅回复),不过以后增加任何机器或者更换网卡都要手工设置了
routeros
回复

使用道具 举报

 楼主| 发表于 2006-10-18 13:49:44 | 显示全部楼层
原帖由 taoapca 于 2006-10-17 19:41 发表
首选把ARP都改成静态,然后在接口中改为reply-only(仅回复),不过以后增加任何机器或者更换网卡都要手工设置了

全部都绑定了的
routeros
回复

使用道具 举报

 楼主| 发表于 2006-10-18 13:51:48 | 显示全部楼层
用网管型交换机还不如买个硬件防火墙呢
用ROS就是穷啊
routeros
回复

使用道具 举报

发表于 2006-10-18 14:24:46 | 显示全部楼层
原帖由 ppk369 于 2006-10-17 05:13 发表
我用的是正版ros2.9刚开始一直很正常.硬件是用的论坛上提供的4口路由机器.
电信和网通光纤接入自动切换,从前天就开始有规律的掉线.而且一掉就是整个
网内全部掉,ping网关不通.用winbox+IP无法连接,怀疑是LAN网卡 ...


D 192.168.0.30    00-31-fd-00-a1-ad   WAN1 这个是电信的口

D开头的是动态的IP-MAC表,是自动出来的.
不过你WAN1口怎么会有内网的IP出现呢?
routeros
回复

使用道具 举报

发表于 2006-10-20 15:39:26 | 显示全部楼层
这个我遇到过的
一种新型的ARP病毒 广播其他机器的 MAC地址,该地址和病毒机器一样~ 假设有1号 2号两台机器
也就是说 比如 1号机器中毒,它自己的MAC地址 是 AA-BB-CC-DD,则会广播2号MAC也为 AA-BB-CC-DD,这样2号就被路由剔除连接,于是就掉线了
routeros
回复

使用道具 举报

发表于 2006-10-20 23:20:53 | 显示全部楼层

回复 #1 ppk369 的帖子

可能是及时雨外挂导致内网上传流量过大,导致ROS假死。j
解决方法是:限制每台机器的带宽。
routeros
回复

使用道具 举报

发表于 2006-11-10 19:11:11 | 显示全部楼层
晕………………
routeros
回复

使用道具 举报

发表于 2006-11-10 19:31:34 | 显示全部楼层
论坛上提供的四口路由器?
routeros
回复

使用道具 举报

发表于 2006-11-10 19:49:13 | 显示全部楼层
原帖由 KENT 于 2006-11-10 19:31 发表
论坛上提供的四口路由器?


他说的是ROUTERBBS论坛的
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-23 13:55 , Processed in 0.115219 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表