怎样解救被劫持的路由器

这篇具有很好参考价值的文章主要介绍了怎样解救被劫持的路由器。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、案例再现——路由器被劫持了!
  1、故障描述
  某公司的内网是在三层交换处划分的VLAN,最后通过路由器与远程连接,网内有近二百台主机。前段时间网络出现了这样一个故障:公司网络网速缓慢,且出现 延迟现象,登录服务器很久都没有响应,时常提示超时。当初判断是网络中有异常数据流,因为网络中的交换机和路由器灯长明、狂闪xp系统下载。
  2、定位中毒客户端
  最初以为公司网络部署不严密或者在网络中存在ARP欺骗,ARP风暴吞噬了网络带宽,影响了网络速度。鉴于接入网络机器太多,手动全部查找很麻烦,决定借 助分析软件来查。将安装软件的笔记本接入到中心交换机端口,经过一个小时,根据软件得到的数据分析,感觉是感染了蠕虫病毒,是些病毒在网络中感染了其他机 器,产生了数据风暴,使网络性能下降。
  根据软件“诊断视图” 中显示的连接尝试,发现有一台IP为172.16.56.7的主机不正常。进行定位分析后,判断此主机可能感染了蠕虫病毒,且该病毒正在试图感染其他主 机。病毒自动通过网络与其他主机的TCP 445端口建立连接,试图感染其他主机,严重消耗了网络资源,造成网络性能下降,严重时会使整个网络瘫痪。于是对此主机进行了隔离,病毒查杀后,重新接入 网络。
  3、故障重现
  本以为问题得到解决,可第二天又出现了以前的情况,只是没有以前大面积长时间断
  网或停滞,还是有规律地发生网络拥堵,网速缓慢。再次用分析软件进行抓包分析,通过分析发现大流量的数据是从外网通过路由器转发到一个MAC地址为00- A0-D1-E5-17-05的主机上,这个数据占了外网流入量的80%以上。通过档案资料查到了此主机为一台服务器,主要用来实现内部文件共享的文件服 务器。通过对此服务器进行检查,结果发现此服务器配置成了代理服务器,怀疑被人入侵了。
  那么为什么配成代理服务器呢?是不是路由器也被入侵了?登录路由器,发现路由器设置了端口转发,许多端口转发都转到了这台文件服务器上。现在原因已经很清楚了,有人入侵了此文件服务器,并将它设置成了代理服务器,然后控制了路由器,在路由器上设置了端口转发,把外网数据转到服务器上,最后在自己的机器上设置代理上网,通过P2P软件大量下载造成网络拥堵系统下载。因为公司规定除个别机器可以上网外,绝大部分机器不能接入Internet网,所以通过路由器进行了限制。由于公司路由器采用的是默认用户名,只是简单地设置了密码,这样路由器就被控制了。
  4、故障彻底解决
  运行网络分析软件,首先取消了文件服务器的文件共享,设置网络监控软件,很快获得了大量数据。根据几个可疑MAC及所存的档案,很快找到了相应的主机。然后恢复文件服务器共享功能,取消代理服务器设置,重新设置路由器密码。至此问题彻底解决。
  二、深入拓展——如何解救被劫持的路由?
  也许,上面的案例比较特殊。其实,网络运维中类似的案例还是比较多的,其原因也是非常复杂的。下面谈谈造成类似故障的排错思路和排错流程。
  1、排错思路
  (1).上层交换机或者电信核心交换机出现了故障。如果是这种原因,公司网络内部仍然是畅通的,路由器和交换机设备处于工作正常状态。这种情况也是时有发 生的,比如笔者本地的电信路由就曾因遭到攻击而瘫痪。对此,公司管理员是无能为力的,只能等待电信部门尽快恢复了。
  (2).公司内部用户在使用Emule、BT等下载软件在下载资料。员工使用Emule和BT等下载软件下载资料时,会占用公司大量带宽,公司网络本身就 有一定负载,因此极有可能造成其他用户不能访问网络,打开网页出现超时等现象。如果是因为这个原因,则可以在入口处通过技术手段禁用这些下载软件即可。
  (3).路由器以及交换机在长期运行后,支持软件对内存的消耗超过了设备本身的临界值而超负荷运行,也会导致网络速度变慢。出现这种现象,分别重启交换机、路由器以及防火墙等设备即可。
  (4).带宽满足不了公司要求,建议增加公司带宽。网速与公司所申请的带宽、电路类型、局域网设备性能及参数设置、网络内电脑的数量等诸多因素有关系,而在公司接入电路后,只能是去测试实际带宽是否能够达到所申请的带宽。这里提供一个简单的带宽测试方法:通过在网上下载一些比较大的文件,观察下载的流量是否能达到或接近所申请的速率(为申请速率的75%以上)。
  我们可以在接入电路上接一台PC,以便测试的结果更加接近实际效果。下载越大的文件所需的时间也就越长,所反映出来的效果就越准确。下载所显示的速率单位 一般为字节,而电路申请的速率为比特,所以在确认测试结果的时候要注意单位的换算。若下载所显示的速率与申请的带宽有较大差距,则有可能是电脑的性能因素 造成的,也有可能是接入电路的因素造成的,此时可向电信公司申告故障。若测试正常,而在局域网内下载又非常慢,那就应该查一下局域网内的配置了。局域网内 电脑的数量应与所需申请的带宽成正比。
  2、排错流程
  针对上述故障点,建议采取以下流程来解决故障问题。
  (1).检查网络连通情况。先对公司内部网络进行联通测试,主要对网关、路由器及交换机进行联通测试。然后对上层交换机和外网IP地址进行测试,如果一切正常则转入下一步操作,否则进行设备检查。
  (2).如果公司网络出口处使用了防火墙或者监控软件,可以通过防火墙或者监控软件来查看网络连接。网络出现速度缓慢,一般是因为某台或者数台计算机大量 占用带宽造成,也有可能是由于网络风暴造成的。防火墙管理软件可以很方便地发现大量发包的计算机IP以及端口等信息。找到这些计算机后,切断故障源头,再 查看网络使用情况,如果正常,则解决故障源头计算机则可雨林木风xp系统下载。
  (3).采取补救措施。对存在问题的计算机进行杀毒等安全检查,确保计算机运行正常后才再接入网络。有条件的话,可以对Emule、BT等软件做分时下载限制或者禁用。

文章来源地址https://www.toymoban.com/news/detail-464904.html

到了这里,关于怎样解救被劫持的路由器的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 路由器DNS被篡改怎么办?如何看路由器是否被劫持

    路由器劫持是什么意思? 路由器劫持,通常是指在开启了无线网络的无线路由器当中,其他用户通过破解无线网络密码,从而连接上了你的无线网络,然后在通过登录路由器管理界面来控制整个无线网络。 通俗的说,路由器被劫持了就是,他人可以连接您的无线网络,并且登

    2024年02月06日
    浏览(39)
  • 无线路由器被劫持怎么回事?如何解决?

         最近yii666小编发现不少电脑用户的路由器DNS地址遭篡改,比如笔者遇到最多的一种是,当在淘宝搜索商品的时候,搜素结果会跳转到某些特殊的网址上,这些网址就是入侵黑客篡改DNS地址导致的,主要是目的是,当用户搜索购买商品后,黑客可以从中拿提成,那么无线

    2024年02月08日
    浏览(37)
  • 宽带路由器DNS被篡改怎么办 路由器DNS被劫持的解决办法

    什么叫DNS被篡改 DNS负责域名到IP地址的映射工作,是整个互联网的基石。由于DNS异常重要,任何修改你DNS设置的行为,如果没有明确告知欲将你的DNS改换成什么IP、并征得你同意,都可以视为DNS篡改。如果你的DNS被篡改,那么你的网络就没有任何安全可言。 安全、免费DNS服务地址:

    2024年02月06日
    浏览(35)
  • 超恶心 小米路由器被曝劫持网页推广自家应用

    6月26日消息, V2EX论坛网友“ Athrob” 爆料,继劫持404、403等错误页面之后,小米路由器(开发版中)代码中又加了一行JS,开始在部分用户访问页中推广小米应用。 这位爆料网友访问豆瓣电影时发现,网页上出现了小米手机app的广告信息。此事引发了很多业内人士和用户的不满

    2024年02月08日
    浏览(43)
  • 小米路由器4A千兆版自定义域名|域名劫持|自定义本地域名

    效果:通过访问域名访问本地资源。 如: 将自己的nas地址定义为nas.cn 下载 安装python并运行 按照提示输入路由器ip 192.168.31.1 和路由器管理密码 成功后获取ssh权限 输入 yes 后 输入 root 进入路由器 如果不生效重启路由器

    2024年02月07日
    浏览(41)
  • 用路由器上网慢怎么办?怎样设置路由器提高网速

    首先你要明白,网速是不受路由器控制的,所有电脑的网速都只能是越来越慢,就好像东西一定会越来越旧,不可能相反。问题是要学会正确网络设置,这点很重要,以及定时优化网速。那么怎样设置路由器才能把网速提高? 1.一定要设置好虚拟内存,因为这样可以保证电脑有

    2024年02月05日
    浏览(30)
  • 路由器和猫的区别怎样区别交换机、路由器和猫

    简介 有网友不知道猫和路由器、集线器,交换机的区别 他们之间有什么不同?下面的文字希望对新人有所帮助。 猫至少有两种端口:一个接电话线,一个接RJ-45口(网线) 就是 modem,中文叫:调制解调器。 简单的说就是把你电脑里的数据转换成一个特定的信号,然后在电话

    2024年02月05日
    浏览(31)
  • 怎样获得小米路由器F码?小米路由器mini f码领取方法

    想知道小米路由器mini f码怎么获得吗?小编带来了小米路由器mini f码领取方法,售价仅为129元的小米路由器mini是不是有很多朋友想要入手呢?有了f码就不需要抢购咯,一起来看看如何获得吧。   新浪微博@小米盒子发布了关于小米路由器mini的相关消息,只要转发该条微博,就有

    2024年02月06日
    浏览(33)
  • 怎样查路由器ip地址 图文教你快速查看路由器IP地址

    在路由器网络中,每台电脑都会分配一个路由器IP地址,这个地址并绝非网络地址,而是路由器本地局域网地址,在某些时候,如果需求局域网打印机共享的话,就需求用到路由器IP地址来快速找到拥有打印机的电脑,从而可以更快速的设置打印机共享等,今日本文主要与大家

    2024年02月05日
    浏览(46)
  • 怎样防止无线路由器假死提示无internet访问

    无限路由器的假死指的是电脑显示和无线路由的连接正常,但是却提示无internet访问,只能重新启动路由器才能解决这个问题。造成这个问题的原因比较复杂,有时候电脑会提示Ip冲突,有时候没有提示。不管什么原因,不被猫抓住的老鼠就是好老鼠,不妨试试这一招。你会发

    2024年02月07日
    浏览(31)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包