公司网络受到攻击

来源:互联网 发布:淘宝天猫销售额2016 编辑:程序博客网 时间:2024/05/15 23:48
昨天一早来到公司,打开OUTLOOK却收到396封病毒邮件的警告(趋势网络版),晕死了,都是一个"WORM.SILLY“病毒(这些都是使用U盘惹的祸)。接着发现到总公司的专线不通了,PING ROUTER也不通,跑进机房一看,Router Ethernet 端口灯都不亮了。
靠,不是吧,不是那个DLink DE-853的收发器(AUI 转 RJ45)换掉了吧?手头又没有可以测试的。于是拔出来,先清除病毒再说吧。过一会再插进去,发现又能用了,可是一下子又不行了。
这才觉得有两种可能,一是收发器坏掉了,二是Router遭到病毒攻击了。但是这个病毒之前公司电脑也有感染过,威力还没有这么大吧。于是给Router改了一下IP,也是撑了一会就败下阵来。我这觉得应该是受到攻击了。
于是找一台电脑装上SNIFFER,IP设为ROUTER原来的IP,再将ROUTER和这台电脑一起用HUB(一定要是HUB而不能用SWITCH)接起来再级联到主干交换机。打开SNIFFER,使用矩阵方式查看,清晰的看到一台Server和这个IP :239.192.26.235一直联线,流更很大,联想到前两天为了方便维护将此Server的SSH端口开放对外了。
靠,马上拔掉这台Server的网线,关掉所有对外开放的端口。MD,终于正常了。看来防火墙的设定还是要小心再小心呀。
阅读(735) | 评论(0) | 转发(0) |
0

上一篇:[ZT]哈佛评论:经济危机是如何形成的(有点黄)

下一篇:PPLIVE加速器导致无法正常上网

相关热门文章
  • 欢迎ssw218在ChinaUnix博客安...
  • 欢迎dadamouse在ChinaUnix博客...
  • 欢迎zjkida在ChinaUnix博客安...
  • 欢迎我是月下在ChinaUnix博客...
  • 欢迎wenzishaniu在ChinaUnix博...
  • IP Sec VPN与NAT破镜重圆
  • 网站导航
  • UT2.0正式版下载
  • tomcat6.0配置(含配置视频下载...
  • Gomez中国网站用户体验排行榜(...
  • IBM DS3400 盘阵怎么查看是单...
  • 启动auditd时,报错如下,怎么...
  • CGSL系统中root密码正确,但无...
  • 在CGSL系统中,如何为不同的用...
  • CGSL系统如何设置交换分区的大...
给主人留下些什么吧!~~
原创粉丝点击