请教一下这种事什么攻击方式

Eri 2006-06-25 08:16:24
服务器被人攻击,
任务管理器里看CPU很高,然后看进程里,却看不到有高负载的进程。
只要把网卡禁用,CPU一会就会回落,换个IP也行。
服务器跑着的是IIS服务,肯定和机器没关系,换了机器也尝试过,只要域名指到那台机器,
那台机器一会就这种症状。
把IIS停了好像也不行,ping起来还是高延时,不如原来是2x, 一会就会变成几百,丢包。
把IIS停了以后看的:

C:\Documents and Settings\xxxx>netstat -an

Active Connections

Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING
TCP 10.1.1.18:139 0.0.0.0:0 LISTENING
TCP 10.1.1.18:1035 10.1.1.36:445 ESTABLISHED
TCP 10.1.1.18:1050 10.1.1.1:139 TIME_WAIT
TCP 10.1.1.18:3389 10.1.1.36:4996 ESTABLISHED
UDP 0.0.0.0:445 *:*
UDP 10.1.1.18:137 *:*
UDP 10.1.1.18:138 *:*

cpu一样高。
...全文
227 10 打赏 收藏 转发到动态 举报
写回复
用AI写文章
10 条回复
切换为时间正序
请发表友善的回复…
发表回复
busymj 2006-12-21
  • 打赏
  • 举报
回复
如果是网络攻击,很少能导致这么严重后果的。

个人感觉有点像广播风暴,建议从网络抓包开始,

查看一下网卡上接收到的大量数据包是什么格式,是否为广播包。

如果是ARP或是WINS的广播包,建议从网络设备与拓扑连接方面来着手解决问题。
lukejiang 2006-12-19
  • 打赏
  • 举报
回复
抓包

以前碰到过 最后确定是icmp重定向攻击
Owl_xiang 2006-12-19
  • 打赏
  • 举报
回复
麦咖啡就可以防 SYN FLOOD嘛
Eri 2006-06-26
  • 打赏
  • 举报
回复
一般来说,如果一个系统(或主机)负荷突然升高甚至失去响应,使用Netstat 命令能看到大量SYN_RCVD的半连接(数量>500或占总连接数的10%以上),可以认定,这个系统(或主机)遭到了SYN Flood攻击。

netstat根本看不到东西。
猪儿滚滚 2006-06-25
  • 打赏
  • 举报
回复
应该是 SYN FLOOD吧,检查TCP/IP的HALF OPEN数目是否过大
Eri 2006-06-25
  • 打赏
  • 举报
回复
怎么判断
SYN FLOOD?
KeSummer 2006-06-25
  • 打赏
  • 举报
回复
SYN FLOOD吗?
Eri 2006-06-25
  • 打赏
  • 举报
回复
IIS 日志?几乎没有,IIS服务已经崩溃了。
带宽是高带宽占用,平均在50Mbps多。
平常也就10M以下。
ccnp_Server 2006-06-25
  • 打赏
  • 举报
回复
检查一下你的IIS日志 还有带宽资源占用率的监控图!
ccnp_Server 2006-06-25
  • 打赏
  • 举报
回复
只要把网卡禁用,CPU一会就会回落,换个IP也行。
....貌似DDoS的原始攻击原理,耗费带宽与系统资源为其主要目的,可以应用blackICE进行基础型的适当防御

比较鸡肋的防御措施应用地址转向...

以上发言俺不负全责~! 我是说我说的只是我想到的一方面,但也不确定!
上网要安全 上网要注意安全,如果不加防范,网络的危害并不小,以下几方面应当引起网民们的 足够重视!即便是您在装修最豪华的网吧上网,也保证不了您的安全,使用间谍软件, 坏人可以窃取您的密码和用户名。结果,您可能会损失金钱或是身份证明被他人窃取。 这件足以让您对类似网吧PC这种公用PC终端保持警惕。 时刻小心间谍软件在暗处 披着"黑客"外衣的犯罪分子经常利用软件来窃取信息,因为对于外行而言,这些软件是 隐形的。 实际上,通过在键盘和和计算机之间安置硬件,也可以窃取信息。但是,在网吧这种 公共场所使用这种方法太过显眼。 某些间谍软件可以偷偷地记录下用户的每次按键动作。按键记录器可以按预定的计划 把收集到的信息通过电子邮件发送出去。此类软件也可以下载。其他的软件可以对计算 机运行时的屏幕进行扫描,然后也通过电子邮件发送收集到的信息。 想象一下如果您在网吧计算机登陆了网上银行,恰恰键盘记录软件记录下了您输入的 信息,那么您的帐号和密码无疑暴露给了犯罪分子,后果可想而知。 就像前面提到的那样,间谍软件是隐形的。但要注意的是,除间谍软件外,还存在很 多很多其他一些威胁。 1.网上购物谨防上当。现在网上购物很流行,足不出户就可以随心选购,很快就有人 送货上门,但一定要注意别上当受骗。曾有这样的案例,有人利用一些商业网站的免费 空间建立一个知名商业网站的"克隆"站点,然后将收款账号改为自己开设的账号。有的 网站虽然不假,但网页中展示的商品在规格、质地、色泽等方面与实物却有不少出入。 在网络交易的行为得到法律进一步规范以前,专家建议您少些盲目,多个心眼。 2.网上娱乐谨防过度。首先,您在家玩网络游戏要节制有度。新春佳节,亲朋好友、 妻儿老小难得团圆,网络游戏虽然充满诱惑,但也不可随心所欲。弄不好,自己身体"透 支"不说,还往往引起夫妻矛盾、父子隔阂。许多网吧人机拥挤,空气污浊,不宜长时间 逗留。奉劝各位"玩家"切莫"为网消得人憔悴"。 3.网上交友谨防受骗。对于近两年来发展起来的网上交友,不同的人有不同的看法。 但无论如何,与网友聊天要多个心眼,不要随便透露自己的个人机密信息,见面约会更 要采取切实保护措施。虽然网上交友失财丢命的案件频频见于报端,但新的案件仍然层 出不穷,足见网络交友安全应警钟长鸣。各位家长朋友们尤其应留心自己孩子的异常举 动,莫让花季少年受到一些不法分子的侵害。同时青少年朋友们也一定要加强自身的防 范意识。 4.对网上内容要有取舍。网络是个大世界,大量有用信息存在的同时,有害信息也处 处可见。在这种情况下,所有上网的人都要提高自身修养,学会甄别取舍,自动远离发 布不良信息的网站。 5.网上逗留谨防"黑客"。也就是要防范病毒侵扰和黑客攻击。如果你在网吧上网,切 忌不要在硬盘上保留自己的个人信息,对于自己的聊天记录、邮件等信息要通过移动存 储备份后从硬盘上删除。如果是自己的计算机,要请教高手或专家安装必要的防病毒与 防黑客软件,不要随便下载不知名网站的程序和附件。 6.网上玩游戏容易近视,许多人都很喜爱网络,但网络游戏却让人情有独钟。有些人 迷上游戏之后,昼夜地玩着游戏,还有的甚至把眼睛给玩瞎了。所以我要提醒大家要少 上网玩游戏,否则你就会迷失自己,陷入网络游戏中不能自拔。 全国青少年网络文明公约 要善于网上学习 不浏览不良信息 要诚实友好交流 不侮辱欺诈他人 要增强自护意识 不随意约会网友 要维护网络安全 不破坏网络秩序 要有益身心健康 不沉溺虚拟时空 作为孩子家长,我最怕孩子一人在家独处。不仅担心孩子遭受坏人的骚扰,而且更害 怕孩子沉湎于不良网站。现代文明社会,已被人们习惯地称之为信息时代,其中一个显 著标志就是电脑摆在了家家户户的书桌案头。人们足不出户,通过电脑网络就能知晓奇 妙世界的变化。可是,随着网络的迅猛发展和普及,一些网络不文明现象也愈演愈烈: 是非美丑不分,色情凶杀横行,侮辱欺诈不断,等等,令人目不忍睹,十分堪忧。 团中央、教育部等单位联合向社会发布的《全国青少年网络文明公约》明确提出"五要 五不":要善于网上学习,不浏览不良信息;要诚实友好交流,不侮辱欺诈他人;要增强 自护意识,不随意约会网友;要维护网络安全,不破坏网络秩序;要有益身心健康,不 沉溺虚拟时空。这是按照中央确立的《公民道德建设实施纲要》要求,大力引导网络机构 和广大网民增强网络道德意识、共同建设网络文明的重要举措,必将在全社会产生广泛 而深远的影响。 我们往往把青少年比作祖国的花朵、早晨的太阳、初生的牛犊,这既因为青少年充满 朝气,前程远大,预示和代表着祖国的未来、民族的希望,而且还表明青少年虽然人生 美丽,但很脆弱。青少年正是长身体、长知识,形成正确的世界观、人生观、价值观的 重要时期,受到良好的知识教育和道德熏陶十分关键。很难想象,那些被不良

6,849

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧