千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

关于流量的问题,请高手指教...

[复制链接]
seahill 发布于: 2003-12-14 15:49 331 次浏览 10 位用户参与讨论
跳转到指定楼层
最近我单位的计算机多数有病毒造成我们的网速很慢,我想查看一下到底是哪台计算机在占用我的带宽,请位各路高手指点。 路由是Cisco2600 pix515防火墙。 连接方法: 学校计算机到交换机到路由器到防火墙到internet 请问在防火墙上是不是可以进行查看。
回复

使用道具 举报

已有10人评论

新浪微博达人勋

千家认证

沙发
blackfence 发表于 2003-12-23 16:56:00
装个SINFFER拦几个包看看。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

板凳
seahill 发表于 2003-12-25 13:56:00
sniffer怎么用
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

地板
blackfence 发表于 2004-1-2 16:29:00
到网上搜一下。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

5#
ycjzg 发表于 2004-1-2 20:32:00
2楼兄说的很有道理,不过我想这个方法可能有些难度,对于不懂数据包结构的人来讲有点难度啊,不过我想对您这样的高手肯定没问题。 我斗胆说一个方法:在你下班的时候,看看你的交换机哪个灯闪的最厉害,把它拔掉。再试网速。 二、看装有XP,200的机子上,找SVCHOST.EXE和DLLHOST.EXE如果它们在C:\WINNT\SYSTEM32\WINS下,不要手软,结束进程,删!!~~~~~然后打补丁。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

6#
ccnping 发表于 2004-1-2 22:23:00
呵呵,楼上的兄弟说的有道理啊,这个方法我也经常用啊
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

7#
imac 发表于 2004-1-3 09:23:00
SVCHOST.EXE和DLLHOST.EXE这两个是什么进程啊?有什么作用的啊?
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

8#
ycjzg 发表于 2004-1-3 11:00:00
那两个文件是调用一些服务的底层,冲击波就是调用DLLHOST.EXE的,不过它不是调用系统的DLLHOST,而是自已的,一般放在system32\wins下。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

9#
USA911 发表于 2004-1-5 10:38:00
同意
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

10#
tianya 发表于 2004-1-5 11:33:00
冲击波攻击的端口:4444,135,69,137,138,139 在路由器上相应的应对措施: ip access-list extended newnat permit ip 192.168.1.0 255.255.255.0 any permit ip 172.16.0.0 255.255.255.0 any deny tcp any any eq 445 deny tcp any any eq 135 deny tcp any any eq 137 deny tcp any any eq 138 deny tcp any any eq 139 deny udp any any eq 135 deny udp any any eq 137 deny udp any any eq 138 deny udp any any eq 139 deny udp any any eq 4444 deny tcp any any eq 4444 deny tcp any any eq 69 deny udp any any eq tftp
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

11#
LiveColor 发表于 2004-2-25 15:28:00
10楼和5楼的方法好呀!!! 呵呵
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城