网络中断源起病毒扫描攻击

日期: 2008-09-10 作者:帷幄 来源:TechTarget中国 英文

  在管理维护局域网的过程中,我们时常会遇到网络传输延迟导致上网连接时断时续的现象,或者出现上网速度异常缓慢的现象,这些现象几乎大多都是由网络数据丢包引起的。那么,我们该如何准确、有效地解决这些故障现象呢?为此,本文从实战角度出发,为大家贡献一则网络中断故障的详细排除过程,希望大家能从中获得启发!


  故障回放


    笔者所在单位局域网大约包含100台计算机,一般情况下同时接入到局域网网络的有70台左右,平时局域网网络运行一直非常稳定。最近,局域网网络运行发生了异常故障,具体现象为:单位局域网网络突然发生网络传输中断故障,网络内部的计算机都不能顺利访问到Internet网络中的内容。在单位局域网机房中的某台计算机上使用ping命令测试网络核心交换机的管理地址时,发现数据丢包现象比较严重,而且Ping命令响应时间也比较长,从局域网其他普通计算机上Ping测试二级交换机的连通性时,笔者发现数据丢包现象更为严重。


  故障排查


    面对这种故障现象,笔者经过仔细分析初步认为该故障多半与广播风暴、网络病毒攻击、路由器或交换机ARP表更新等因素有关。为了进一步定位故障原因,笔者通过网络线缆将自己的笔记本电脑连接到单位局域网的核心交换机上,并运行专业分析工具来对数据通信包进行捕获,在对捕获结果进行仔细分析后,笔者发现同时连接到局域网网络中的IP主机竟然超过了100台,这说明单位局域网网络中可能有相当一部分IP主机是属于伪造的,局域网工作环境中此时可能存在自动伪造 IP地址的扫描攻击。


    仔细对其中的网络连接信息进行查看后,笔者惊讶地看到大部分网络连接几乎都是由IP地址为10.176.6.118的计算机发起的,也就是说大部分网络连接的源地址无一例外地都是10.176.6.118。后来在专业网络分析程序的帮助下,笔者又详细查看了来自10.176.6.118的数据包解码信息,结果看到IP地址为10.176.6.118的这台计算机正在对单位局域网主机的445网络通信端口进行自动扫描攻击,看来局域网中有非法用户正在IP地址为10.176.6.118的这台计算机上通过专业扫描工具对局域网网络进行主动攻击,或者是IP地址为10.176.6.118的这台计算机可能已经被网络病毒意外感染。


    找到网络通信中断产生的故障原因后,笔者立即找到那台IP地址为10.176.6.118的目标计算机,并毫不犹豫地将该计算机从局域网网络中隔离开来;果然,当笔者再次使用专业分析工具来对数据通信包进行捕获分析时,发现局域网网络此时的数据丢包现象有所减轻,不过这种数据丢包现象依旧没有彻底消失。


    会不会是局域网中还有其他病毒扫描攻击行为?笔者不放心,特地又重新运行了专业的网络分析工具,来捕获分析在局域网网络中传输的数据包,工夫不负有心人,笔者这次果然又找到了两台与10.176.6.118主机情况极为相似的计算机。根据之前的筛查判断,笔者几乎断定IP地址为10.176.6.118的计算机和新发现的两台计算机都被意外感染了网络病毒,这种类型的网络病毒会主动扫描局域网中其他计算机,以便检查对应的计算机有没有开通445网络通信端口,一旦扫描攻击发现其中某计算机开通了445网络通信端口,那么这台计算机就会被强行感染上网络病毒。如此循环,整个局域网网络自然就容易发生突然中断的故障现象。


  故障解决


  弄清楚了网络中断现象的具体原因后,笔者先是将感染了网络病毒的计算机全部从局域网网络中隔离开来,之后使用专业的杀毒工具,对隔离开来的几台计算机进行了全面彻底地病毒查杀操作,结果还真找到了许多网络病毒。待网络病毒查杀操作结束后,笔者尝试着这几台计算机重新连接到局域网网络中,之后又进行了一次数据包捕获分析,结果发现数据丢包现象彻底消失;之后,笔者随意找了几台局域网普通计算机,从中进行网络访问测试操作,测试结果表明网络传输速度很快,很长一段时间都没有出现上网速度异常缓慢现象。


    当然,造成网络数据丢包现象的因素有很多,除了网络病毒以及扫描攻击外,如果局域网中存在环路故障或者局域网设备发生了硬件损坏故障,都有可能导致网络传输数据丢包或延迟。所以,通过上面的方法如果还无法让网络中断故障恢复正常时,我们还需要对各种可能因素进行逐一排查。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

帷幄
帷幄

暂无

相关推荐

  • 谁在拖后腿?减少网络和应用程序的延迟

    如果网络和应用程序发生延迟,终端用户就会遭受糟糕的性能问题,但还要努力完成基本的工作任务。虽然有些延迟问题比较容易定位和修复,但是,总有一些问题需要借助监视方案和其它工具才能深入地挖掘并解决。

  • 网络延迟影响日益严重,Radware帮助企业全面提升Web性能

    很多人都会认为网络延迟只是与网页内容从服务器向用户的传输相关,本文中Radware专家将为您解释什么是延迟,延迟对网页加载的影响以及如何消除延迟的影响。

  • 网络延迟不能阻止云计算浪潮

    网络延迟,特别是对于为全球提供各类网络服务的企业来说,将是一个不小的挑战。用户对网络延迟的接受程度并不是一成不变,它取决于数据的功能和重要性。

  • 10Gb以太网优化不能仅靠硬件

    多年来,电脑工程师、终端用户以及管理层的认识总是停留在这样的层面上:如果你要更好的性能,你必须升级。那么仅仅升级硬件有哪些问题呢?