1 [Sat Feb 10 23:10:01 2007]: IP 192.168.0.2 TCP SYN Flooding

来源:百度知道 编辑:UC知道 时间:2024/06/06 05:00:46
1 [Sat Feb 10 23:10:01 2007]: IP 192.168.0.2 TCP SYN Flooding
2 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
3 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
4 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
5 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
6 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
7 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
8 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
9 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding
10 [Sat Feb 10 23:10:20 2007]: IP 192.168.0.2 TCP SYN Flooding

最近路由器日志总有这些东西,ADSL 虚拟拨号接入(PPPoE),三个用户连接路由器上网
(补充)192.168.0.2 是我自己电脑内网IP,网段里其他IP也有类似的情况,只是我的IP出现的次数比较多。发现这些异常后,我曾重装过系统,用很多杀毒软件查过毒,甚至牺牲性能装了防火墙,各种手段也没发现什么异常,只是有时打开网页有点慢,这时需要刷新几次才能打开网页,要在平时感觉也没什么异常。

SYN flooding(TCP序列号轰炸攻击) 一台机器在网络中通讯时首先需要建立TCP握手,标准的TCP握手需要三次包交换来建立。一台服务器一旦接收到客户机的SYN包后必须回应一个SYN/ACK包,然后等待该客户机回应给它一个ACK包来确认,才真正建立连接。然而,如只发送初始化的SYN包,而不发送确认服务器的ACK包会导致服务器一直等待ACK包。由于服务器在有限的时间内只能响应有限数量的连接,这就会导致服务器一直等待回应而无法响应其他机器进行的连接请求。

你的内网是不是192.168.0.*网段??
如果是 检查此IP的机器 他正在向网关发起DOS攻击
可能中毒可能恶意!
可以在路由器里屏蔽此IP和MAC 不允许其访问网络
换个可以抵御攻击的路由器是治标不治本! 最根本的是要找出攻击源 然后打掉!
找到攻击的机器 恶意的就PK 中毒的杀毒
不肯的 拔它网线