注册
登录
会员
标签
百科
帮助
网络分析专家论坛 netexpert
»
OmniPeek专题
» [求助]如何找到攻击者?
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
网络分析时代
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]如何找到攻击者?
ybin1981
初来乍到
精华
0
积分
19
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-4-9 15:17
只看该作者
[求助]如何找到攻击者?
我单位近日有电脑中病毒,偶尔对网络进行DOS攻击,以下是用omnipeek截的图
小弟对omnipeek用的不熟,请各位大哥帮忙找到攻击者的IP地址,谢谢!
见附件
[
本帖最后由 ybin1981 于 2007-4-11 07:48 编辑
]
附件:
您所在的用户组无法下载或查看附件
UID
57321
帖子
5
积分
19
威望
8
阅读权限
20
在线时间
8 小时
注册时间
2007-4-7
最后登录
2008-1-15
查看详细资料
TOP
Ricky
版主
精华
4
积分
1449
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-4-9 22:14
只看该作者
只是这样一个图不能说明什么,把Tracefile传上来啊~
其实我是一个演员,如果你非要说我是个跑龙套的,请不要在前面加一个字“死”字~
UID
24929
帖子
121
积分
1449
威望
805
阅读权限
150
在线时间
522 小时
注册时间
2006-6-24
最后登录
2008-11-22
查看详细资料
TOP
ybin1981
初来乍到
精华
0
积分
19
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-4-10 09:29
只看该作者
请Ricky大哥帮忙看看,谢谢!
UID
57321
帖子
5
积分
19
威望
8
阅读权限
20
在线时间
8 小时
注册时间
2007-4-7
最后登录
2008-1-15
查看详细资料
TOP
xiaotian
本站劳模
精华
1
积分
1091
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-4-10 12:35
只看该作者
文件有问题!打不开
Good good study
Day day up!
努力成为@netexpert.cn
UID
44012
帖子
224
积分
1091
威望
534
阅读权限
80
在线时间
461 小时
注册时间
2006-12-13
最后登录
2008-11-20
查看详细资料
TOP
Ricky
版主
精华
4
积分
1449
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-4-10 20:02
只看该作者
对啊,你这tracefile怎么6byte啊?还没一个包大……
其实我是一个演员,如果你非要说我是个跑龙套的,请不要在前面加一个字“死”字~
UID
24929
帖子
121
积分
1449
威望
805
阅读权限
150
在线时间
522 小时
注册时间
2006-6-24
最后登录
2008-11-22
查看详细资料
TOP
ybin1981
初来乍到
精华
0
积分
19
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-4-11 07:50
只看该作者
重新传了一下附件,请各位大哥再帮忙看看
UID
57321
帖子
5
积分
19
威望
8
阅读权限
20
在线时间
8 小时
注册时间
2007-4-7
最后登录
2008-1-15
查看详细资料
TOP
Ricky
版主
精华
4
积分
1449
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2007-4-11 12:31
只看该作者
96.9%的数据包是64-127字节的,其中大部分是内网地址连接外网80端口的SYN,有病毒嫌疑,可是没有找到明显目标啊,看起来比较乱,那个大侠再看看?
其实我是一个演员,如果你非要说我是个跑龙套的,请不要在前面加一个字“死”字~
UID
24929
帖子
121
积分
1449
威望
805
阅读权限
150
在线时间
522 小时
注册时间
2006-6-24
最后登录
2008-11-22
查看详细资料
TOP
liuwe
劳苦功高
精华
0
积分
186
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2007-4-11 13:46
只看该作者
应该是ddos攻击,内部发的syn包攻击特征有些是ttl为63
UID
23604
帖子
57
积分
186
威望
108
阅读权限
40
在线时间
62 小时
注册时间
2006-6-11
最后登录
2008-11-3
查看详细资料
TOP
jerry9924
红蜻蜓
本站劳模
精华
0
积分
263
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2007-6-18 10:33
只看该作者
我分析应该是SYN的DOS攻击,而且你的局域网感染程度不小。(从以下两个图可以看出)
192.168.29.99是一个典型,可从它分析入手,用DOS命令(netstat -ano)和任务管理器,看看其对外的连接是否为合法程序产生的。根据分析你的traceFile这此流量应该不是合法流量。找到这个程序,并做近一步处理。
附件:
您所在的用户组无法下载或查看附件
心有多高,梦就有多远 ... ...
UID
50857
帖子
102
积分
263
威望
134
阅读权限
40
在线时间
92 小时
注册时间
2007-1-24
最后登录
2008-11-3
查看详细资料
TOP
majiang4795
初来乍到
精华
0
积分
25
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2007-6-26 09:52
只看该作者
同意楼上的看法.
UID
52738
帖子
9
积分
25
威望
11
阅读权限
20
在线时间
11 小时
注册时间
2007-2-13
最后登录
2008-9-27
查看详细资料
TOP
zhuge
功不可没
精华
0
积分
100
发短消息
加为好友
当前离线
11
#
大
中
小
发表于 2007-6-26 19:23
只看该作者
学习了,来论坛后学了不少东西,谢谢各位
UID
7559
帖子
49
积分
100
威望
51
阅读权限
40
在线时间
36 小时
注册时间
2005-11-16
最后登录
2008-11-14
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角