网络中断源起病毒扫描攻击

2008-9-11    | |
打印本文章
RSS

导读:局域网中连接时断时续、网络延迟和数据丢包等问题的解决。

关键词:网络延迟 数据丢包

正在加载数据...

  在管理维护局域网的过程中,我们时常会遇到网络传输延迟导致上网连接时断时续的现象,或者出现上网速度异常缓慢的现象,这些现象几乎大多都是由网络数据丢包引起的。那么,我们该如何准确、有效地解决这些故障现象呢?为此,本文从实战角度出发,为大家贡献一则网络中断故障的详细排除过程,希望大家能从中获得启发!

  故障回放

    笔者所在单位局域网大约包含100台计算机,一般情况下同时接入到局域网网络的有70台左右,平时局域网网络运行一直非常稳定。最近,局域网网络运行发生了异常故障,具体现象为:单位局域网网络突然发生网络传输中断故障,网络内部的计算机都不能顺利访问到Internet网络中的内容。在单位局域网机房中的某台计算机上使用ping命令测试网络核心交换机的管理地址时,发现数据丢包现象比较严重,而且Ping命令响应时间也比较长,从局域网其他普通计算机上Ping测试二级交换机的连通性时,笔者发现数据丢包现象更为严重。

  故障排查

    面对这种故障现象,笔者经过仔细分析初步认为该故障多半与广播风暴、网络病毒攻击、路由器或交换机ARP表更新等因素有关。为了进一步定位故障原因,笔者通过网络线缆将自己的笔记本电脑连接到单位局域网的核心交换机上,并运行专业分析工具来对数据通信包进行捕获,在对捕获结果进行仔细分析后,笔者发现同时连接到局域网网络中的IP主机竟然超过了100台,这说明单位局域网网络中可能有相当一部分IP主机是属于伪造的,局域网工作环境中此时可能存在自动伪造 IP地址的扫描攻击。

    仔细对其中的网络连接信息进行查看后,笔者惊讶地看到大部分网络连接几乎都是由IP地址为10.176.6.118的计算机发起的,也就是说大部分网络连接的源地址无一例外地都是10.176.6.118。后来在专业网络分析程序的帮助下,笔者又详细查看了来自10.176.6.118的数据包解码信息,结果看到IP地址为10.176.6.118的这台计算机正在对单位局域网主机的445网络通信端口进行自动扫描攻击,看来局域网中有非法用户正在IP地址为10.176.6.118的这台计算机上通过专业扫描工具对局域网网络进行主动攻击,或者是IP地址为10.176.6.118的这台计算机可能已经被网络病毒意外感染。

    找到网络通信中断产生的故障原因后,笔者立即找到那台IP地址为10.176.6.118的目标计算机,并毫不犹豫地将该计算机从局域网网络中隔离开来;果然,当笔者再次使用专业分析工具来对数据通信包进行捕获分析时,发现局域网网络此时的数据丢包现象有所减轻,不过这种数据丢包现象依旧没有彻底消失。

    会不会是局域网中还有其他病毒扫描攻击行为?笔者不放心,特地又重新运行了专业的网络分析工具,来捕获分析在局域网网络中传输的数据包,工夫不负有心人,笔者这次果然又找到了两台与10.176.6.118主机情况极为相似的计算机。根据之前的筛查判断,笔者几乎断定IP地址为10.176.6.118的计算机和新发现的两台计算机都被意外感染了网络病毒,这种类型的网络病毒会主动扫描局域网中其他计算机,以便检查对应的计算机有没有开通445网络通信端口,一旦扫描攻击发现其中某计算机开通了445网络通信端口,那么这台计算机就会被强行感染上网络病毒。如此循环,整个局域网网络自然就容易发生突然中断的故障现象。

  故障解决

  弄清楚了网络中断现象的具体原因后,笔者先是将感染了网络病毒的计算机全部从局域网网络中隔离开来,之后使用专业的杀毒工具,对隔离开来的几台计算机进行了全面彻底地病毒查杀操作,结果还真找到了许多网络病毒。待网络病毒查杀操作结束后,笔者尝试着这几台计算机重新连接到局域网网络中,之后又进行了一次数据包捕获分析,结果发现数据丢包现象彻底消失;之后,笔者随意找了几台局域网普通计算机,从中进行网络访问测试操作,测试结果表明网络传输速度很快,很长一段时间都没有出现上网速度异常缓慢现象。

    当然,造成网络数据丢包现象的因素有很多,除了网络病毒以及扫描攻击外,如果局域网中存在环路故障或者局域网设备发生了硬件损坏故障,都有可能导致网络传输数据丢包或延迟。所以,通过上面的方法如果还无法让网络中断故障恢复正常时,我们还需要对各种可能因素进行逐一排查。

原文出处:http://net.it168.com/a2008/0911/204/000000204707_1.shtml
来源:IT168    作者:帷幄    
  评论
 
在高密度Wi-Fi环境下,由于AP信道和移动终端间的无线信号干扰,使得类似于让密集人群里的每一个人都受到良好传输性能,在已有无线网络中增加AP等问题,都变得极难处理。
 
为了提高管理维护效率,网络管理员往往会开通远程桌面连接功能,以便日后进行管理、维护操作,与此同时也会遭遇远程连接不顺畅的麻烦。
 
解决琐碎小故障的最好方法无疑是从小处着眼,从工作之初就做到有条不紊,这样就会将因工作条理不清造成的认为故障降至最低。
 
自从中国电信接手CDMA网络以来,中国电信对CDMA原有基站进行了大量的整治,对网络进行了优化,CDMA的网络优化成为电信运营商、设计单位和设备供应商共同关注的焦点。
 
艰难时期,机遇与挑战并存。经济的减缓促使收益下降,导致紧缩计划和购买延迟。作为一名IT专家,我们必须证明自身对于业务的价值,才能在经济衰退中存活下来。
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录