加入收藏

路由劫持是怎么回事 如何解救被劫持的路由器 路由器被劫持了

2023-08-22 10:21:10 来源:

路由劫持是怎么回事?

路由劫持可能是上层交换机或者电信核心交换机出现了故障。如果是这种原因,公司网络内部仍然是畅通的,路由器和交换机设备处于工作正常状态。这种情况也是时有发生的

下面,我们就来看看如何解救被劫持的路由器。


(资料图)

一、案例再现——路由器被劫持了!

1、故障描述

某公司的内网是在三层交换处划分的VLAN,最后通过路由器与远程连接,网内有近二百台主机。前段时间网络出现了这样一个故障:公司网络网速缓慢,且出现 延迟现象,登录服务器很久都没有响应,时常提示超时。当初判断是网络中有异常数据流,因为网络中的交换机和路由器灯长明、狂闪xp系统下载。

2、定位中毒客户端

最初以为公司网络部署不严密或者在网络中存在ARP欺骗,ARP风暴吞噬了网络带宽,影响了网络速度。鉴于接入网络机器太多,手动全部查找很麻烦,决定借 助分析软件来查。将安装软件的笔记本接入到中心交换机端口,经过一个小时,根据软件得到的数据分析,感觉是感染了蠕虫病毒,是些病毒在网络中感染了其他机 器,产生了数据风暴,使网络性能下降。

根据软件“诊断视图” 中显示的连接尝试,发现有一台IP为172.16.56.7的主机不正常。进行定位分析后,判断此主机可能感染了蠕虫病毒,且该病毒正在试图感染其他主 机。病毒自动通过网络与其他主机的TCP 445端口建立连接,试图感染其他主机,严重消耗了网络资源,造成网络性能下降,严重时会使整个网络瘫痪。于是对此主机进行了隔离,病毒查杀后,重新接入 网络。

3、故障重现

本以为问题得到解决,可第二天又出现了以前的情况,只是没有以前大面积长时间断

网或停滞,还是有规律地发生网络拥堵,网速缓慢。再次用分析软件进行抓包分析,通过分析发现大流量的数据是从外网通过路由器转发到一个MAC地址为00- A0-D1-E5-17-05的主机上,这个数据占了外网流入量的80%以上。通过档案资料查到了此主机为一台服务器,主要用来实现内部文件共享的文件服 务器。通过对此服务器进行检查,结果发现此服务器配置成了代理服务器,怀疑被人入侵了。

那么为什么配成代理服务器呢?是不是路由器也被入侵了?登录路由器,发现路由器设置了端口转发,许多端口转发都转到了这台文件服务器上。现在原因已经很清楚了,有人入侵了此文件服务器,并将它设置成了代理服务器,然后控制了路由器,在路由器上设置了端口转发,把外网数据转到服务器上,最后在自己的机器上设置代理上网,通过P2P软件大量下载造成网络拥堵系统下载。因为公司规定除个别机器可以上网外,绝大部分机器不能接入Internet网,所以通过路由器进行了限制。由于公司路由器采用的是默认用户名,只是简单地设置了密码,这样路由器就被控制了。

4、故障彻底解决

运行网络分析软件,首先取消了文件服务器的文件共享,设置网络监控软件,很快获得了大量数据。根据几个可疑MAC及所存的档案,很快找到了相应的主机。然后恢复文件服务器共享功能,取消代理服务器设置,重新设置路由器密码。至此问题彻底解决。

二、深入拓展——如何解救被劫持的路由?

也许,上面的案例比较特殊。其实,网络运维中类似的案例还是比较多的,其原因也是非常复杂的。下面谈谈造成类似故障的排错思路和排错流程。

1、排错思路

(1).上层交换机或者电信核心交换机出现了故障。如果是这种原因,公司网络内部仍然是畅通的,路由器和交换机设备处于工作正常状态。这种情况也是时有发 生的,比如笔者本地的电信路由就曾因遭到攻击而瘫痪。对此,公司管理员是无能为力的,只能等待电信部门尽快恢复了。

(2).公司内部用户在使用Emule、BT等下载软件在下载资料。员工使用Emule和BT等下载软件下载资料时,会占用公司大量带宽,公司网络本身就 有一定负载,因此极有可能造成其他用户不能访问网络,打开网页出现超时等现象。如果是因为这个原因,则可以在入口处通过技术手段禁用这些下载软件即可。

(3).路由器以及交换机在长期运行后,支持软件对内存的消耗超过了设备本身的临界值而超负荷运行,也会导致网络速度变慢。出现这种现象,分别重启交换机、路由器以及防火墙等设备即可。

(4).带宽满足不了公司要求,建议增加公司带宽。网速与公司所申请的带宽、电路类型、局域网设备性能及参数设置、网络内电脑的数量等诸多因素有关系,而在公司接入电路后,只能是去测试实际带宽是否能够达到所申请的带宽。这里提供一个简单的带宽测试方法:通过在网上下载一些比较大的文件,观察下载的流量是否能达到或接近所申请的速率(为申请速率的75%以上)。

关键词:

相关新闻

资讯

305.5亿立方米!再添新气田!
305.5亿立方米!再添新气田!

◎科技日报记者操秀英记者8月21日从中国石化新闻办获......更多>

淋浴间装饰攻略瞬间提升品质的小窍门
淋浴间装饰攻略瞬间提升品质的小窍门

你需要的东西320目砂纸盐酸手套油漆工胶带或遮蔽胶带......更多>

河北省启动城市体检社会调查
河北省启动城市体检社会调查

河北省启动城市体检社会调查-8月14日,河北省城市体检......更多>

mac输入法切换快捷键介绍 mac电脑输入法切换快捷键
mac输入法切换快捷键介绍 mac电脑输入法切换快捷键

Mac是什么、这就是我们的苹果笔记本的简称。苹果笔记......更多>

关爱孤残儿童,被窝整装联合金羽翼开展公益活动
关爱孤残儿童,被窝整装联合金羽翼开展公益活动

8月20日,贝壳旗下整装品牌被窝整装联合北京金羽翼残......更多>

此地无银三百两下一句寓言故事_此地无银三百两下一句
此地无银三百两下一句寓言故事_此地无银三百两下一句

1、下一句(答案):不打自招;自己哄自己;自欺欺人......更多>

北新建材:截至2023年8月10日,公司股东总户数为5.6万户左右
北新建材:截至2023年8月10日,公司股东总户数为5.6万户左右

北新建材00078608月21日在投资者关系平台上答复了投资......更多>

onsemi半导体官网(ons经历)
onsemi半导体官网(ons经历)

1、首先我们下载安装apk格式的ons模拟器文件,直接安......更多>

ETF日报 |35只股票类ETF上涨
ETF日报 |35只股票类ETF上涨

35只股票类ETF上涨。...更多>

美容院做拔罐致使客户手臂2度烧伤不留疤,除了医药费外,赔付多少是合理的?
美容院做拔罐致使客户手臂2度烧伤不留疤,除了医药费外,赔付多少是合理的?

美容院做拔罐致使客户手臂2度烧伤不留疤,除了医药费......更多>

关注

来成都办艺术展 欧阳娜娜:希望用不同的方式表达音乐
来成都办艺术展 欧阳娜娜:希望用不同的方式表达音乐
8月21日,欧阳娜娜“231042TheStar”艺术展在成都麓客... 更多>
来成都办艺术展 欧阳娜娜:希望用不同的方式表达音乐
8月21日,欧阳娜娜“231042TheStar”艺术展在成都麓客... 更多>
蒙城王集乡:返乡种黄桃 结出“致富果”
顺着诱人的香味,走进蒙城县王集乡王窑村鲜果农业合作... 更多>
“扬州造”盾构机一举填补国内两项空白
记者昨获悉,国内首台超小转弯半径复合式土压平衡盾构... 更多>
水泥板块8月21日跌0.56%,青松建化领跌,主力资金净流出7154.15万元
8月21日水泥板块较上一交易日下跌0 56%,青松建化领... 更多>
24小时开诊 两江新区新增2所狂犬病暴露预防处置门诊
两江新区中医院、礼嘉社区卫生服务中心狂犬病暴露预防... 更多>
俄航天集团:“进步MS-22”货运飞船已坠落太平洋
据俄罗斯卫星通讯社,俄罗斯联邦航天集团8月21日发布... 更多>
机构:更多城市或通过降低加点数下调房贷利率
中指研究院8月21日表示,本次1年期LPR下调10个基点,5... 更多>
V观财报|大族激光上半年净利降逾三成 订单下滑、薪酬支出增长
中新经纬8月21日电大族激光21日盘后发布2023年半年度... 更多>
立秋后,防蚊“大作战”不能掉以轻心
8月20日是世界蚊子日。这可不是给蚊子过节,而是为了... 更多>
「21日资金路线图」通信板块净流入16亿元居首,龙虎榜机构抢筹多股
8月21日,A股市场整体下跌。截至收盘,上证指数收报30... 更多>
中国汽车工业协会:2023年1-7月汽车制造业固定资产投资保持较快增长
2023年1-7月,汽车制造业固定资产投资同比增长19 2%... 更多>
2023年郑州银基乐海水世界七夕节门票多少钱
问:2023年郑州银基乐海水世界七夕节门票多少钱?答:... 更多>