老陈醋~够酸 2022-08-31 14:03 采纳率: 0%
浏览 113
已结题

疑似DOS攻击,造成原因不明,求指导

有DOS行为,请问这种问题是如何产生的,目的地址是DNS服务器,源地址是某台电脑,该问题出现时出口路由器就会CPU过载造成断网,中断时间三四分钟左右,偶尔会出现,电脑已全盘扫描,目前判断不了是病毒导致还是电脑配置出问题,求指导!

img

  • 写回答

4条回答 默认 最新

  • 刘林锋blog 优质创作者: 信息安全技术领域 2022-08-31 14:38
    关注

    ICMP包是你在抓包电脑上长ping抓的,还是本身电脑就自动探测DNS服务器?
    如果是你自己长ping的,那完全看不出来是DoS攻击,需要进一步发图说明现象。
    如果是自动探测,那可能是电脑中病毒了,全盘杀毒,升级系统版本打补丁等
    再在路由器上开启泛洪攻击防范:
    在系统视图下,执行命令anti-attack enable可以使能所有的攻击防范功能(包括畸形报文攻击防范、分片报文攻击防范和TCP SYN/UDP/ICMP泛洪攻击防范)

    评论

报告相同问题?

问题事件

  • 系统已结题 9月8日
  • 创建了问题 8月31日