如何追踪land攻击

狐帝 2010-05-01 05:50:53
如题,我们单位的局域网(与互联网物理隔离)受到land攻击,有什么办法能够追查到攻击源?
...全文
353 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
狐帝 2010-05-30
  • 打赏
  • 举报
回复
[Quote=引用 1 楼 heiben 的回复:]

LAN的land攻击一般属于感染病毒后进行,且大部分攻击源都被修改,虽然可通过嗅探的方法找出land源,但是需要过大的时间。建议一发现主机的异常的网络连接或ICMP,或者发现网络过慢,风暴之类的影响,先排除病毒的干扰,再进行网络配置出错的排除工作。
[/Quote]

回1楼:已经排除网络配置的问题,通过IDS检测到的MAC地址定位到一些终端,可是在上面查不出任何病毒,也没发现什么可疑的程序。攻击持续时间很短,发作时间不定,等我们的技术人员赶到现场的时候,攻击早已停止。头痛啊。


[Quote=引用 5 楼 jhello 的回复:]

你那样回一楼,一楼是不会收到通知的,,,,你应该引用,然后回复。。。。
[/Quote]
谢谢啊~
jhello 2010-05-11
  • 打赏
  • 举报
回复
你那样回一楼,一楼是不会收到通知的,,,,你应该引用,然后回复。。。。
狐帝 2010-05-08
  • 打赏
  • 举报
回复
没有其他招了吗?
太虚野老 2010-05-03
  • 打赏
  • 举报
回复
麻烦了........
狐帝 2010-05-03
  • 打赏
  • 举报
回复
回1楼:已经排除网络配置的问题,通过IDS检测到的MAC地址定位到一些终端,可是在上面查不出任何病毒,也没发现什么可疑的程序。攻击持续时间很短,发作时间不定,等我们的技术人员赶到现场的时候,攻击早已停止。头痛啊。
Joun Kim 2010-05-02
  • 打赏
  • 举报
回复
LAN的land攻击一般属于感染病毒后进行,且大部分攻击源都被修改,虽然可通过嗅探的方法找出land源,但是需要过大的时间。建议一发现主机的异常的网络连接或ICMP,或者发现网络过慢,风暴之类的影响,先排除病毒的干扰,再进行网络配置出错的排除工作。

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧