病毒变种----导致路由器不能工作.(至今还没有查杀的新病毒).
dx 2003-08-23 05:34:38 基本情况是这样:
一个路由器,一个光猫,一个主交换器,下面连接二级交换器,NAT上网方式
故障:
十几分钟就出现路由器内存耗尽,导致不能正常工作.
实验记录如下:
1.我单独连接外网时,路由器能正常工作.
2.单独连接内网,路由器也能正常工作(估计数据包没有通过路由器,所以路由器不会出问题)
3.我把所有网络断开,路由器接主交换机,与外网,主交换器上连接二台电脑,此时能正常工作
4.我把其中一个子网连接到主交换器上,几分钟后,路由器的WAN口上出现大量的无用IP地址,估计有几百个,反复连接路由器的WAN口,最终导致内存耗尽,路由器不能工作(把路由器的RJ45接口拨掉网络,又可以正常工作十几分钟).我再把这个网络断开,路由器马上恢复正常,且内存也被释放,show arp时,那些无用的IP段也没有增加了.(这个网络的二级交换器是DLINK 1024R+)
5.上面所说的有问题的子网里的计算机,原来是有尼姆达与新欢乐时光病毒,但原来一直没有出现这样的问题,就是前段时间,忽然变成这样.
6.光猫已经更换.
根据以上情况
我认为是那个网络里出现在病毒变种,而这个病毒变种,可以发出有效的请求给路由器,最终导致路由器内存耗尽,而不能工作.
请各位高手看看.