路由器设置及网络问题!急!

来源:百度知道 编辑:UC知道 时间:2024/05/11 19:11:23
网吧机器部分上不了网,经检查是路由器禁止了这些机器的ip.提示为DOS攻击.具体设置和内容如下:
DoS攻击防范: 不启用 启用 √

开启ICMP-FLOOD攻击过滤: √

ICMP-FLOOD数据包阈值:(5~3600) 50 包/秒

开启UDP-FLOOD过滤: √

UDP-FLOOD数据包阈值:(5~3600) 500 包/秒

开启TCP-SYN-FLOOD攻击过滤:√

TCP-SYN-FLOOD数据包阈值:(5~3600) 50 包/秒

忽略来自WAN口的Ping: √

禁止来自LAN口的Ping包通过路由器: (防范冲击波病毒)

---------------------------------------------------------------

DoS 被禁止主机列表

下表显示因为DoS攻击而禁止的主机列表。

Index 主机 IP 地址 主机 MAC 地址

1 192.168.0.229 00-E0-4C-4D-4D-FE

以上设置,局域网内经常有机器IP被禁止,局域网能上,外网就不行.请大家帮忙分析一下是以上设置问题,还是内网有机器有病毒.
谢谢大家!
还有,我们的客户机发现大部分系统时间不正确,有的变成2005年有的变成2000年或者2004年.路由器监控到的所谓DOS攻击会不会和这个有关系呢?如果把路由器中防DOS攻击这一项关闭,会不会出什么问题呢?谢谢大家.拜托知道的朋友跟我说说好吗?一定加分.

和时间没关系,最大的可能就是那些被禁止的机器中了病毒。

关了DDOS防护功能也可以,但会对网速有一些的影响(不太大)。最好的办法还是去处理病毒,或者木马一类的。不要迷信将杀毒软件,最后自己手动动相关电脑的进程进行一个一个的排除。进程是否病毒,可在baidu搜索出来。

你不想自己查,就去下载360安全卫士,还有什么木马克星,木马**之类的工具,多下几个,配合着杀。

回答补充:
都说了去解决被禁止客户机的问题吧,病毒(木马之类的)问题,治理要从源头入手啊。

DDOS防护功能关了不好,对你的出口带宽有一定影响,说2次了都,其实是和第一次回答的一样。

详细的和比较肯定的建议没法给,不知道你受的DDDOS有多严重。

试利用路由器绑定MAC地址看看