马上注册,结交更多好友,享用更多功能,让你轻松玩转闽南师范大学。
您需要 登录 才可以下载或查看,没有账号?立即加入
×
< >现在是11:40分,刚才qq出现掉线症状,而且网页也大不开,</P>
3 o. j8 W; P' X3 v" D< >但是拨号认证却照样可以,就是说依然能连接到公共的主机上,</P>, m$ o$ Q# U) K! c' [* A2 T
< >我想应该是被攻击吧,于是就cmd ,然后netstat -n</P>4 o ]; F' N( S% h9 a9 [
< >C:\>netstat -n</P>4 n+ C% S8 @ V2 F6 `4 l h- V8 ]
< >Active Connections</P>
2 [2 s; }) Y% c/ g8 P8 E o5 ?+ N< > Proto Local Address Foreign Address State& V, f' r$ f$ d( b& r* ?2 b: C% M
TCP 222.205.161.**:1467 219.133.49.6:443 SYN_SENT</P>" J& b* F: }, o0 B( e: c
< >大家看到了没有,那个219.133.49.6 的家伙开了443端口然后对这我们内网里的机子放松</P>/ y$ F% T- W T% k$ w# V
< >大量的洪水包攻击,导致我们的qq和网页都不能打开</P>
3 U2 {2 @: X, s' }6 Y< >那么既然知道这个ip就好办了,其实很简单,我用的防火墙是blackice,</P>
7 H* I. y0 b: u+ Y3 e6 q< >然后我屏蔽了掉了这个该死的ip,过了差不多3分钟,ok,</P>
6 x8 P7 g: P4 w/ S3 R6 L<P>qq可以轻松打开了,网页也轻松打开了,</P>
# ]5 E( K4 C( L: R<P>然后再netstat -n 一下那个该死的ip不见了</P>
; v; i( M% x# g6 H7 t<P>C:\>netstat -n</P>1 D) m( f6 A5 l0 u ]$ z
<P>Active Connections</P>
/ N0 u4 Y4 }3 }% N \4 J" c<P> Proto Local Address Foreign Address State</P>7 G# z5 [: T Q' e
<P>其实就是这么简单</P>
7 u, a p4 q0 ?0 U* S; ^<P>没有任何技术可言</P>/ n, I* @5 `) Q4 o$ d, { ~
<P>不是黑别人</P>
9 J% k9 G0 R. B, Y& p<P>只是为了自己安全。</P>
6 |+ O: C, y; E8 Z<P>了解一些基本东西就这样而已。</P>
5 f0 {0 k2 h3 {<P>我是菜鸟,不要来问我高深的问题。</P>$ Q; { \* U% [% S7 e
<P>我的思考:</P>
2 ^ D' F) ^$ j/ A<P>攻击者并不是攻击腾巡的服务器而是单纯攻击一个ip段,然后洪水攻击</P>; T2 { M6 ]: ?/ A8 {$ N
<P>导致小范围掉线,我在想如果我们局域网的主机要是也遭到攻击的话,那网内的机子不就都完蛋了吗?</P>
- T+ e* W% W2 a' [5 w# }4 e8 u% a<P>如果是这样的话,那就是主机遇到攻击了但是没有受到伤害,那攻击是怎么达到内网的呢?</P>
2 `4 I7 N0 w4 V; M4 V' @<P>如果主机受伤了,我屏蔽掉对方ip还有用吗?</P>: P! a) P6 {7 d( Y4 s
<P>现在由于ip 地址不够用,所以内网的ip都不是固定的,而主机地址都只有一个,那对方的洪水包是怎么近来的啊?</P>; v1 V J0 ~( l
3 ~9 q) A- a7 u+ S/ F. Q D1 c
<P>我又想:</P>
( h Z% l5 `' w0 U: ]3 a<P>内网的机子要访问外面的东西要通过网观,于是内网的机子就发送自己的地址给网关,然后网关记录下内网机子的地址,</P>1 c8 a4 a. J0 ~
<P>然后发送网关本身的地址给外网地址,然后得到响应后再这么一路回来,最后达到网内机子哈哈我的讲法很不专业希望大</P>
# e4 V/ q' N1 w x* q<P>家可以听懂啊:)(ps:这好象是端口映射的技术,自己也忘记了)</P>
8 _+ ]6 M- ^2 M B<P>那洪水包是怎么达到内网的?还是根本没有达到?因为我觉得那个攻击的ip 是网外的ip。</P>& r2 I: u. @! l* m: ]) P( G6 g0 M
<P>如果攻击到我们居于网的主机的话那就是主机短时间瘫痪导致局域网内的机子吊线咯?那我屏蔽掉那个ip为什么就可以了?</P>
- u9 j# R/ a, K/ @+ p<P>说明攻击直接作用于局域网内的机子吗?</P>/ S6 N" Y* }/ c) l* Y# F
<P>我的舍友还不能上,后来重新启动一下就可以了,看来攻击数据源丢失主机连接后就不会再攻击丢失的目标。</P>
# E) w4 J2 X3 g$ h9 h" H; X9 Q<P>其中我疑问多多,请高手指点啊!!!</P>
. O+ i0 u" e# r* k
8 l1 N; z8 I/ {. R: \3 e<P>[em08][em08][em12][em12][em12][em12]</P> |