

今天碰到一个奇怪的问题......
地点:某某科技公司
时间:2005年4月10日
故障现象:起初是用户反应无法连上因特网,我用PING命令一查看
C:\Documents and Settings\Sunny>ping 192.168.255.1
Pinging 192.168.255.1 with 32 bytes of data:
Reply from 192.168.255.1: bytes=32 time<1ms TTL=254
Reply from 192.168.255.1: bytes=32 time<1ms TTL=254
Reply from 192.168.255.1: bytes=32 time<1ms TTL=254
Reply from 192.168.255.1: bytes=32 time<1ms TTL=254
Ping statistics for 192.168.255.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
好的啊,到路由器的路径很畅通,然后我PING新浪网,也是通的,可是用户就是没法上网......
不知是何缘故,只好用Sniffer抓包看,发现其中一台机器流量很大
拔掉故障机器的网线,网络就可以正常使用,一接上就不行了
????????
到底是什么原因呢,故障机器上用NETSTAT -AN命令一看,连接了N多台外网IP地址,都是4000以后的断口,看了一下计算机的服务,晕倒.....
几乎所有远程控制的服务都开启了,象终端服务,远程注册表,TELNET等等
一看系统安全日志,几乎是清一色的匿名网络登陆,最后判断已经变成肉鸡了
关掉服务,并杀除了N个木马,总算搞定
但还有个问题没搞清楚,就是为什么能PING通外网和路由器,但却解析不了域名?希望V老大能给个答案