類似廣播癱瘓網路,請高手賜教~ - 資安

Lucy avatar
By Lucy
at 2012-04-09T09:27

Table of Contents

網路架構:
1.全公司約有3X台電腦,每台電腦皆使用一片網路卡
2.對外閘道有2台(中華電信INTERNET + 中華電信VPN)
3.每台電腦皆設定兩組IP:

192.168.1.x/255.255.255.0(internet) 閘道:192.168.1.119
192.168.2.x/255.255.255.0(VPN) 閘道:192.168.2.254
每台電腦視情況設定閘道,有些只開INTERNET,有些只開VPN,有些兩個都開

4.兩部24PORT SWICH,以上兩台閘道與一般電腦一樣都接在SWICH上呈星狀網路
5.依使用情況每台電腦開機執行 批次檔(*.bat)內容如下:
@ECHO OFF
ROUTE DELETE 0.0.0.0
ROUTE ADD 0.0.0.0 MASK 0.0.0.0 192.168.1.119
ROUTE ADD 10.0.0.0 MASK 255.0.0.0 192.168.2.254
(該台電腦沒有使用的閘道就會REM掉)

6.大部分PC都是ACER(內建網卡SIS晶片)

狀況:
1.發生網路癱瘓,全公司的電腦網路都不通(PING哪裡都出不去)
2.試著將SWICH上的網路線一條一條拆除,拆到網路恢復後查出為某台電腦只要
插上網路線,全公司就會網路癱瘓。(該電腦就是ACER內健SIS晶片的網路卡)
3.後來將網卡換成REALTEK(螃蟹卡)或是DLINK530TX
4.以上情況發生過3~4次,都是換掉網路卡就好了。

原以為應該就是單純網路卡壞掉而已,誰知道最近添購的一台PRINT SERVER也發生
此狀況(http://buy.yahoo.com.tw/gdsale/gdsale.asp?gdid=771828)

本周發生過兩次全公司網路癱瘓無發通連(PING哪裡都PING不出去),都是將該PRINT
SERVER電源關掉再開才解決癱瘓問題。
1.第一次發生我也是以為又是哪一台電腦的網卡壞掉,又去SWICH那邊一條一條拔,
測出原來是那台PRINTER的問題,重開就好了。
2.第二次發生我就索性直接去把那台PRINT SERVER的網路線拔掉,果然就恢復正常,
所以暫時跟同事說再發生一樣網路癱瘓狀況,就把那PRINT SERVER關掉再開就好。

請教各位高手大大,此狀況是換掉PRINT SERVER就可以,還是我的網路架構上有問題
需要改進的??

--
Tags: 資安

All Comments

Bethany avatar
By Bethany
at 2012-04-09T20:33
有cap檔嗎?
Olga avatar
By Olga
at 2012-04-12T01:33
請問是要抓癱瘓當下的CAP,或是平時沒癱瘓時的CAP就可以
Jake avatar
By Jake
at 2012-04-12T17:06
都抓吧XD
Christine avatar
By Christine
at 2012-04-12T20:31
請問沒癱瘓時的CAP要擷取多久時間的?還有我要怎麼給你
Annie avatar
By Annie
at 2012-04-16T20:31
們幫我看呢?
Zanna avatar
By Zanna
at 2012-04-19T08:50
192.168.2.x/255.255.255.0(VPN) 閘道:192.168.1.254
Selena avatar
By Selena
at 2012-04-20T17:57
這行就怪怪的吧~~你的閘道根本不在廣播範圍內不是嗎@@
Jack avatar
By Jack
at 2012-04-24T09:50
我打錯了,是192.168.2.254
謝謝修正
Una avatar
By Una
at 2012-04-24T14:59
怎麼感覺是有loop?
Selena avatar
By Selena
at 2012-04-25T14:36
還是根本就是switch壞掉阿...
Eartha avatar
By Eartha
at 2012-04-29T10:15
免空?

次世代資安防禦觀 2012亞太資安論壇

Edwina avatar
By Edwina
at 2012-03-26T14:44
※ [本文轉錄自 AntiVirus 看板 #1FS0xpg6 ] 作者: asmag (資安人) 看板: AntiVirus 標題: [情報](第11屆)2012亞太資安論壇 時間: Mon Mar 26 14:38:40 2012 6大主題展示區 - 80 個攤位 , 10大資安專題研討會‧60場演 ...

電腦被駭

Candice avatar
By Candice
at 2012-03-19T21:11
請問電腦被駭的話 是對方可以看到自己怎麼使用電腦 還是對方可以同時自由也使用同一台主機 請問 如果收發 email 密碼是甚麼都會被知道嗎? 另外請問 如果bbs 站也有可能被攻陷嗎 遇到一個 總之那個站從不當機的 我才和誰說完甚麼在上面 那個小站就當了 請問有可能嗎 感謝 ...

「匿名者」25駭客落網

Hedy avatar
By Hedy
at 2012-03-01T14:22
http://goo.gl/eZKqn 〔國際新聞中心/綜合報導〕為打擊跨國資訊科技犯罪, 國際刑警組織二月中在十五個歐洲和拉丁美洲城市展開突襲行動, 二十八日並宣布逮捕駭客組織「匿名者(Anonymous)」旗下二十五名涉侵入多國網路的 嫌犯。 國際刑警組織二十八日發表聲明指出,這波逮捕行動是在阿根廷 ...

請問教SET的數位簽章

Faithe avatar
By Faithe
at 2012-02-16T22:18
各位大師好 我想請教SET是如何達成數位簽章的呢? 我網路看SSL是使用hash產生訊息摘要 ,只要修改原始訊息 訊息摘要就會改動 用這種方式是驗證 這就是RSA的演算法吧 可是SET也是用RSA不是嗎? 所以SSL 和SET達到數位簽章的方式是怎麼樣呢? - ...

帳號遭到盜用

John avatar
By John
at 2012-01-28T05:12
原po應該是被下了木馬,就算改密碼也沒用,因為照樣被側錄,另外找一台乾淨的電腦 改帳號吧,哪裡有乾淨的電腦? 請找身邊比較有資安觀念的朋友或同學幫忙。 至於有網友提到重灌,雖是治本的方法,但對於警方的採證卻會造成困擾,這又牽涉 到鑑識/反鑑視的領域了,如果可以的話,等警方採證過後再重灌不遲(不過我想不 ...