字体:  

SOS 我的ROS见鬼了,怎办?

林家庄 发表于: 2008-11-18 23:48 来源: 软件路由论坛


1.gif


我的宽带总共只有10M,怎变成了几十M啦,是不是我内网有病毒或受攻击了,该怎办?

[ 本帖最后由 林家庄 于 2008-11-18 23:52 编辑 ]

最新回复

zhuww at 2008-11-19 08:01:01
明显是内网攻击,你看tools-torch里面看shq-lan接口哪个IP的流量大就是谁拉
zhanghui at 2008-11-19 08:16:12
或者用packet sniffer 抓包 看看是谁在捣乱
lcgjk at 2008-11-19 08:37:41
这种情况我这里碰到几次了,最后排查,发现是无线路由器在作怪!即使将当前所有的拨号在线用户全部T下线,内网流量仍旧很大。你可以看看拨号的用户,谁正在用无线路由器。

不知道是不是跟我碰到的情况一样,还是排查一下比较合适。

[ 本帖最后由 lcgjk 于 2008-11-19 08:44 编辑 ]
林家庄 at 2008-11-19 18:05:24

QUOTE:

原帖由 lcgjk 于 2008-11-19 08:37 发表
这种情况我这里碰到几次了,最后排查,发现是无线路由器在作怪!即使将当前所有的拨号在线用户全部T下线,内网流量仍旧很大。你可以看看拨号的用户,谁正在用无线路由器。

不知道是不是跟我碰到的情况一样,还是排 ...
你好,请问在ROS里有没有办法看到谁在用路由器?内网都是私人电脑,不方便一个个检查。
blackqi at 2008-11-20 15:06:13
可能是内网中ARP带攻击性的病毒!!还好你是PPPOE!
lcgjk at 2008-11-21 16:28:08
可以看一个封锁路由的帖子,写的不错!看谁正在用路由,这个我不知道能否可以。
昨天晚上碰到一个跟楼主一个的状况,客户端感染病毒了,导致内网流量瞬间增大!

[ 本帖最后由 lcgjk 于 2008-11-21 16:29 编辑 ]
专卖精品 at 2008-11-21 16:38:07
出现环形网络也会出现这样的问题,但还是先查查有没有哪个IP疯狂发包的,如果没有,可以看看你对主交换机能否支持快速生成树协议,那个功能可以防止出现环形网络的问题