单位有两条固定IP的专线(A、B),最近经常出现断网的情况,经过观察发现断网的电脑外网IP均为其中一条专线A的。在断网情况出现时,走另一条专线B的主机不受影响。路由器系统日志中经常会有来自外网IP的ping检测、Smurf攻击和Fraggle攻击 的记录。断网出现在早上上班和晚上下班后,断网后重启路由即可恢复正常。
请问这种情况是否能确定外网攻击?
如果确定是攻击该如何应对?
(0)
最佳答案
防攻击那里设置了么,把这些报文丢弃掉。上不了网的时候设备这个口ping外网地址能通么
(0)
设置了,上不了网的时候ping外网丢包很严重
按道理丢弃了的话,应该没啥问题啊。可能跟这个攻击不是一个问题吧,有攻击日志的时间和断网的时间一致么,看下有问题时cpu高不,cpu正常的话可以指定设备wan口ping 114.114.114.114,wan口抓包看下,应该不是设备丢弃的。或者这个线路直接接个pc看下是否有问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
按道理丢弃了的话,应该没啥问题啊。可能跟这个攻击不是一个问题吧,有攻击日志的时间和断网的时间一致么,看下有问题时cpu高不,cpu正常的话可以指定设备wan口ping 114.114.114.114,wan口抓包看下,应该不是设备丢弃的。或者这个线路直接接个pc看下是否有问题。