• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER3260 + 上海电信网关,出现持续大量UDP包

2018-11-22提问
  • 0关注
  • 1收藏,1910浏览
粉丝:0人 关注:0人

问题描述:

0x0

之前使用一直正常

WAN 2连接上海电信100M宽带,今年免费升级至200M

电信的网关Raisecom的MSG2200-T4已经切换成桥接模式(LAN 8连接至ER3260的WAN 2),使用ER3260进行PPPOE拨号


0x1

上周开始,出现网络卡顿,查看ER3260的日志,发现WAN 2有持续接收流量,占满所有100Mbps的带宽,CPU负载经常90%以上


0x2

为了排除是否是路由器的问题,直接将电信网关LAN 8口连接至一台PC的网口

登录进电信的网关:192.168.2.1

发现LAN 8上的绑定的一个VLAN,且有该VLAN上的DHCP Server已经启动(192.168.2.2 -> 192.168.2.254)

在PC上使用系统默认的性能中的网络监控,仍然发现持续11Mbps的带宽的接收流量(不管是不是使用账号和密码进行PPPOE拨号)


0x3

使用Wireshark进行抓包,发现持续大量UDP的包,带宽持续占用130Mbps

UDP的端口:8042/8044 -> 5140

UDP的源 -> 目的地:218.xx.xx.xx / 222.xx.xx.xx -> 239.45.x.x

UDP的包大小:1370


0x4

电信已经上门更换过一台同型号的网关,依旧如此。


请教各位,是受到攻击了,还是电信网关的故障?谢谢了




最佳答案

ER3260的两个WAN口都是百兆口啊,你200M的带宽,这个设备已经带不动了。


回复zhiliao_vQGPI:

中毒了吧,外网都没有连,肯定是内网有PC中毒了

风干工程师肉干要不要 发表时间:2018-11-22 更多>>

现在是不连路由器,直接连上PC上什么事情都没做,也没下载,就直接接收带宽跑到130Mbps,而且这还是没有拨号连上外网的状态

zhiliao_vQGPI 发表时间:2018-11-22
回复zhiliao_vQGPI:

中毒了吧,外网都没有连,肯定是内网有PC中毒了

风干工程师肉干要不要 发表时间:2018-11-22
1 个回答
粉丝:0人 关注:0人

通过你这边的描述感觉和华三的ER路由器关系不大,运营商原因。电脑有流量看是不是电脑开启了什么文件的下载进程,也可以在华三的ER 将日志等级调到最大然后查看日志

运营商线路有攻击的可能性很大,建议把这个情况反馈给运营商看能否更换线路。

zhiliao_G8mAp 发表时间:2018-11-22 更多>>

直接连上PC上什么事情都没做,也没下载,就直接接收带宽跑到130Mbps,而且这还是没有拨号连上外网的状态(右下角网络图标是感叹号)

zhiliao_vQGPI 发表时间:2018-11-22

运营商线路有攻击的可能性很大,建议把这个情况反馈给运营商看能否更换线路。

zhiliao_G8mAp 发表时间:2018-11-22

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明