找回密码
 立即注册
搜索
查看: 309|回复: 14

请教一个网络问题,急!

[复制链接]

16

主题

6

回帖

29

积分

新手上路

积分
29
发表于 2005-1-27 08:24:03 | 显示全部楼层 |阅读模式
我公司的硬件防火墙长期时不时对WEBserver(210。21。214。70)提示如下警报,造成客服端无法访问此服务器。请问各位大侠如何解决,谢谢!


01/27/2005 02:19:41.432 ICMP packet dropped 210.21.193.28, 3, WAN 210.21.214.70, 1, DMZ 'Dest Unreachable'

01/27/2005 02:20:47.368 IP spoof detected 210.21.214.70, 1007, LAN 210.21.225.97, 2347, WAN MAC address: 00.02.55.91.B6.61   [/COLOR]


我公司使用的服务器网通固定IP,此服务器接在防火墙DMZ口,此现象从2003年出现初,我咨询网通如何解决,他们说,他们的服务器不时也会出现此现象,不知如何解决。

380

主题

3万

回帖

3万

积分

论坛元老

积分
34911
发表于 2005-1-27 08:39:16 | 显示全部楼层
对硬件没什么接触,但日志里好像是目标不能到达
回复

使用道具 举报

16

主题

6

回帖

29

积分

新手上路

积分
29
 楼主| 发表于 2005-1-27 10:58:03 | 显示全部楼层
据我所知好象是有一台外部电脑一直在攻击210.21.214.70的1007端口中,造成其它客户端不能调用此端口而不能使用无法连接服务器,不知如何处理?请高手指点!
回复

使用道具 举报

65

主题

1105

回帖

1552

积分

金牌会员

积分
1552
发表于 2005-1-27 13:06:23 | 显示全部楼层
你先把网络结构说清楚吧
web服务器是在防火墙后端吧?
如果你们对外只提供web服务,那和1007端口没什么关系的
回复

使用道具 举报

16

主题

6

回帖

29

积分

新手上路

积分
29
 楼主| 发表于 2005-1-27 15:15:29 | 显示全部楼层
我的服务器接在硬件防火墙的DMZ区;我公司的网络架构为:
光纤先接入防火墙,然后将服务器(数据服务器)接入防火墙的DMZ区,方便内网及外部分公司都能访问数据库服务器;1007、1008端口为此服务器上的一套应用软件的加密狗与客户端用户数验证端口;
回复

使用道具 举报

65

主题

1105

回帖

1552

积分

金牌会员

积分
1552
发表于 2005-1-27 17:39:12 | 显示全部楼层
看你的硬件防火墙上的日志有ip欺骗的报警,这个可能是别人发送arp应答报文攻击,也可能是同一网段的机器或者网络设备配置有问题造成的。
以你现在提供的信息,还是少了一些,不好继续分析判断。
回复

使用道具 举报

16

主题

6

回帖

29

积分

新手上路

积分
29
 楼主| 发表于 2005-1-31 17:24:21 | 显示全部楼层
我想是人为攻击,应怎么防范
回复

使用道具 举报

426

主题

4756

回帖

5273

积分

管理员

积分
5273
发表于 2005-2-4 10:49:55 | 显示全部楼层
这点欺骗不会把服务器搞垮的,你再看看别的,比如流量数据。
回复

使用道具 举报

4

主题

662

回帖

891

积分

金牌会员

积分
891
发表于 2005-2-5 09:01:20 | 显示全部楼层
检查一下服务器本身有没有问题,病毒,硬件故障等。客户端不能访问的时候,服务器是否正常工作。会不会是防火墙将1007端口的访问拒绝掉了。
回复

使用道具 举报

0

主题

33

回帖

46

积分

注册会员

积分
46
发表于 2005-2-6 11:23:50 | 显示全部楼层
学到很多东西!!

谢谢,各位大侠!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-18 19:56 , Processed in 0.085259 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表