找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2740|回复: 4

[其它] SYN问题求助!

[复制链接]
发表于 2005-10-27 19:14:55 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
这几天,内网一直受SYN攻击,内网的RX每秒的包数 好几万,CPU资源100%,

要怎么样才能找到攻击源呢! IP地址都是伪造的,根本不是我内网的IP,

那个高手帮帮忙,怎么样才能查到那台发动攻击的机器的MAC
routeros
发表于 2005-10-27 19:17:39 | 显示全部楼层
在IP??Firewall??Connections
routeros
回复

使用道具 举报

发表于 2005-10-27 20:36:41 | 显示全部楼层

回复 #1 superaka 的帖子

用监控工具比如sniffer pro
routeros
回复

使用道具 举报

 楼主| 发表于 2005-10-27 21:01:55 | 显示全部楼层
在ROS上又不能装啊?

我在非网关的机器装了sniffer pro ,没有抓到包!

是不是要把装sniffer pro 的机器地址改为网关地址,这样才能抓到包
routeros
回复

使用道具 举报

发表于 2005-10-27 22:11:31 | 显示全部楼层
将你装有SNF的机器和ROS生主机都挂在HUB下面就可以抓到包了。要是用的是一般的交换机。要把端口隔离功能关掉。不要化分VLAN。和有好多高级一些的交换机。都有端口映射功能。你可将端口映射到你状SNF的那台机子报连的那个端口上也行。[这样也可以抓到包了.
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-27 00:05 , Processed in 0.075250 second(s), 14 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表