局域网里特定时间就会有电脑大量访问某个 NTP 服务器导致局域网断网

2014-04-09 14:59:11 +08:00
 fuxkcsdn
已经几天了都是这样,每天下午2点就会断网15分钟左右,刚开始以为是电信问题,但是断网的时候单机测试是没问题的,今天看网关记录的时候,发现有6个IP在这个时间一直尝试访问
198.60.73.8这个NTP服务器的123端口(这6个IP没有访问互联网的权限所以都是被拒绝的连接)
而这6个IP的MAC地址前面都是一致的
192.168.1.235 78-a5-dd-01-xx-xx dynamic
192.168.1.237 78-a5-dd-02-xx-xx dynamic
192.168.1.238 78-a5-dd-01-xx-xx dynamic
192.168.1.241 78-a5-dd-01-xx-xx dynamic
192.168.1.242 78-a5-dd-01-xx-xx dynamic
192.168.1.243 78-a5-dd-01-xx-xx dynamic

ping 这6个IP都ping得通,应该是哪台电脑中毒了(公司之前整批买的台式机MAC地址都没那么整齐啊...),如何排查呢??
2419 次点击
所在节点    问与答
1 条回复
fuxkcsdn
2014-04-09 15:31:43 +08:00
关于警惕近期多发NTP反射放大攻击的预警通报
http://www.cert.org.cn/publish/main/8/2014/20140314085001237248948/20140314085001237248948_.html

会不会是哪台电脑中了这种病毒呢...

话说,查看记录发现有台无线路由器也一直发送NTP请求,然后我把路由器的电源给拔了,然后等5分钟,那个IP竟然还在发送NTP请求...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/107842

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX