• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

为什么路由器总是收到大量的ICMP不可达攻击报文,是不是误报?

2018-08-14提问
  • 1关注
  • 1收藏,9494浏览
粉丝:0人 关注:0人

问题描述:

为什么路由器总是收到大量的ICMP不可达攻击报文,是不是误报?

最佳答案

误报的可能性不大,收到攻击的可能性比较大,可以看一下这些报文有没有共性,如果都来自同一个ip,就重点查一下这个ip是不是中毒了,如果是来自外网,并且ip不固定,那就是收到攻击了,可以参考一下路由器配置指导的安全章节,配置一些防攻击的配置

再问大侠一句: 日志记录里看到,目标地址,大部分都是内网接口:192.168.0.2,极少数是广域网口的公网地址,这有什么不同?

雪山下的小白 发表时间:2018-08-15 更多>>

来自外网,源地址天南海北都有。能做的防攻击配置都设定了,但是还是基本上每几秒就收到一次。内网结构简单,也没有架设对外的服务器,各客户端的应用也就是一般的浏览网页、收发邮件和qq等,总觉得不会有这么多的人来攻击啊?

雪山下的小白 发表时间:2018-08-14

很多的攻击软件都是随机的,如果你的地址是公网地址,就有可能收到攻击,向我们公司出口的MSR26,也是一样的,如果外网没有icmp的业务,直接在接口用防火墙过掉所有到本IP的ICMP报文好了,要不然太多的话,会导致CPU高

风干工程师肉干要不要 发表时间:2018-08-14

谢谢。广域网口已经配置了禁ping。为什么还是会收到有很多攻击呢?

雪山下的小白 发表时间:2018-08-14

是不是现在自动化攻击程序太泛滥了?

雪山下的小白 发表时间:2018-08-14

攻击是别人主动的动作,路由器是被攻击的,就跟我们正常在路上走着,有好多蚊子来咬你,虽然你穿了长袖长裤来避免被咬,但是没法控制蚊子不往你身上落一样~~

风干工程师肉干要不要 发表时间:2018-08-14

嗯,知道了,比喻很形象,我喜欢!

雪山下的小白 发表时间:2018-08-14

哈哈哈~~~

风干工程师肉干要不要 发表时间:2018-08-14

再问大侠一句: 日志记录里看到,目标地址,大部分都是内网接口:192.168.0.2,极少数是广域网口的公网地址,这有什么不同?

雪山下的小白 发表时间:2018-08-14

atckType(1016)=(9)ICMP Unreachable;rcvIfName(1023)=GigabitEthernet0/0;srcIPAddr(1017)=122.228.16.162;srcMacAddr(1021)= ;destIPAddr(1019)=192.168.0.2;destMacAddr(1022)= ;atckSpeed(1047)=0;atckTime_cn(1048)=20180814172950

雪山下的小白 发表时间:2018-08-14

atckType(1016)=(9)ICMP Unreachable;rcvIfName(1023)=GigabitEthernet0/0;srcIPAddr(1017)=122.228.16.162;srcMacAddr(1021)= ;destIPAddr(1019)=192.168.0.2;destMacAddr(1022)= ;atckSpeed(1047)=0;atckTime_cn(1048)=20180814172950

雪山下的小白 发表时间:2018-08-14

atckType(1016)=(9)ICMP Unreachable;rcvIfName(1023)=GigabitEthernet0/0;srcIPAddr(1017)=122.228.16.162;srcMacAddr(1021)= ;destIPAddr(1019)=192.168.0.2;destMacAddr(1022)= ;atckSpeed(1047)=0;atckTime_cn(1048)=20180814172950

雪山下的小白 发表时间:2018-08-14

再问大侠一句: 日志记录里看到,目标地址,大部分都是内网接口:192.168.0.2,极少数是广域网口的公网地址,这有什么不同?

雪山下的小白 发表时间:2018-08-15
1 个回答
寂东 九段
粉丝:226人 关注:3人

可以肯定的是,路由器不会误报的,说明下攻击源来自哪里?外网、还是内网,如果是内网,可能是中病毒了,找到那台主机杀毒或者重做系统,如果来自外网,在有富余公网ip地址的的话,换个地址看看,如果没有富余地址,配置下防ddos攻击吧,具体配置参考下官方文档

来自外网,源地址天南海北都有。能做的防攻击配置都设定了,但是还是基本上每几秒就收到一次。内网结构简单,也没有架设对外的服务器,各客户端的应用也就是一般的浏览网页、收发邮件和qq等,总觉得不会有这么多的人来攻击啊?

雪山下的小白 发表时间:2018-08-14 更多>>

来自外网,源地址天南海北都有。能做的防攻击配置都设定了,但是还是基本上每几秒就收到一次。内网结构简单,也没有架设对外的服务器,各客户端的应用也就是一般的浏览网页、收发邮件和qq等,总觉得不会有这么多的人来攻击啊?

雪山下的小白 发表时间:2018-08-14

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明