作者Tsengkt (收心)
看板Network
标题[问题] 病毒造成local的网路不通?
时间Mon Dec 21 19:11:39 2009
想请问一下、有没有哪种病毒在发作後、会让hub或switch失去作用?
这样问有点笼统、事实上我们电脑教室是由两部switch连接,
之後由其中一部switch连至计算机中心…
近来受arp攻击所苦、之前都是在设定「arp -s…」之後就可以解掉,
但最近却发生了、一旦网路不通的时候、local的switch已经重开了,
不过local彼此互ping却是没反应…
拿其中一部重开(有装还原卡、且开至安全有网路模式)直接连至计中,
却都是ping不到gateway(若是病毒影响、应不至如此)、但从外界正常的网路,
是ping得到该区的gateway的…
因此想请问、是否有什麽病毒发作後会让local的hub挂掉?
且让上游的port不回应或锁死的?又或有没有人知道这是啥状况?
谢谢、m(__)m…
--
纷纷扰扰这世间 风风雨雨几多年
是是非非随人言 生生世世到永远
年年月月又天天 反反覆覆难成眠
冷冷清清在海边 寻寻觅觅你的脸
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.117.168.52
1F:→ wst2080:是不会让 HUB or Switch 挂掉... 不过你的问题我之前有实 12/21 21:02
2F:→ wst2080:实验过, 若是以ARP的方式攻击,新版的Netcut会让gateway 12/21 21:03
3F:→ wst2080:与用户端的 ARP Table 都会被更动,而导致双方无法透过 12/21 21:03
4F:→ wst2080:ARP来解析到正确的MAC 与 IP 12/21 21:03
5F:→ wst2080:目前是建议透过NAC 或者 gateway支援 static ARP 的方式 12/21 21:04
6F:→ wst2080:这样就可以解决你的问题~ 或者用另外一种解决方案.... 12/21 21:04
7F:→ wst2080:透过 PPPoE 机制, 建置PPPoE Server,并且让用户端透过 12/21 21:05
8F:→ wst2080:PPPoE的机制来获得网路的组态,而并将各用户端区隔出来... 12/21 21:06
9F:→ wst2080:这样就可以避免ARP攻击的部份... 12/21 21:06
10F:→ wst2080:目前 pfsense 有 static ARP 与 PPPoE Server的机制,可以 12/21 21:07
11F:→ wst2080:去研究玩玩看,就知道我再说什麽了... 12/21 21:07
12F:→ wchuang:病毒攻击连6509 sup720都可以攻挂了 没啥不可能.. 12/22 08:34
13F:→ wchuang:一般小switch mac table才多大?中个毒 把mac-table 填满 12/22 08:35
14F:→ wchuang:当场变成hub然後就flooding... broadcast来 broadcast去.. 12/22 08:36
15F:→ wst2080:针对原po陈述的状况来猜测的~ 楼上说的也有道理 12/22 08:50