大佬们 这是被攻击了吗 这不是出口呀
一个简单的路由器 下面一个三层交换机,交换机上三个VLAN dhcp 交换机上
(0)
最佳答案
不一定,这个是目的地址不可达, 可能是有trace探测。检查一下是不是内网有啥设备一直做探测。
(0)
怎么检查 大佬
这上有发生的用户IP嘛,就看看IP地址是不是内网某个设备,如果确认不是就直接加黑,如果是的话就看看这个设备是不是有啥进程一直做探测或者是不是确实中毒了在探测。
因为如果不是内网地址,我看目的接口是拨号口,那可能是来自公网的一个探测报文,无论是不是攻击老探测肯定不是啥好事,黑名单就可以。
点开详情可以查到攻击者的IP 不是固定的 全国各地都有,来源IP也没有内外的某台设备的IP
那只能一个个加黑名单了,被攻击没啥好办法。而且这种源IP很分散可能是flood攻击,加黑名单也可能把设备打挂,建议是后续考虑一下增加专门的AFC也就是防DDOS攻击的设备。
攻击应该是有了,而且我看是dialer口被攻击,是不是对外有做什么映射?或者你的dialer口是不是对的内网?因为报文的源地址可能是构造的,也就是说源地址看着是公网的,但是可能是内网设备中毒后构造出来的。
对。之前有做映射,我后来吧这些全部删除了,路由器是拨号上网方式,我也重启了路由器 还是有这个攻击日志过来。难道内网某台设备中毒了?
您好,将这个IP添加到黑名单就行
(0)
每个来源IP都不一样的
每个来源IP都不一样的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对。之前有做映射,我后来吧这些全部删除了,路由器是拨号上网方式,我也重启了路由器 还是有这个攻击日志过来。难道内网某台设备中毒了?