您当前的位置: 首页 > CERNET > 疑难解答
流量异常处理方法合集

  流量异常会造成什么后果?

  流量异常会影响正常的网络运行,引起不必要的损失。您为此可能要支付巨额的国际流量费用。

  为什么会有流量异常现象?

  造成机器流量异常有以下三种原因。

  一、系统配置错误:

  1、邮件服务配置错误。

  邮件服务配置错误,服务器存在open relay,被人利用转发垃圾邮件,垃圾邮件发送通常都是以百万封计数的,一天下来可能给你造成上G的流量。关于如何关闭open relay 请参照:如何关闭openrealy

  2、DNS服务配置错误。

  dns服务配置错误造成的流量异常有两种情况,一种是dns的递归查询配置错误,与其他dns服务器造成回环。另一种也是dns的递归查询错误配置引起的,当你的服务器被其他dns服务器设置为转发服务器,而该服务器又不能出国话,那么它所有dns出国流量都将转嫁到你的服务器上,造成国际流量异常。如何正确配置dns,请参照:http://www.ccert.edu.cn/faq/show.php?handle=39

  3、系统默认安装的代理服务未关闭,被人作为代理服务器。

  有些系统默认安装有proxy功能,如果没被关闭的话,容易被人作为代理服务器出国,造成的国际流量异常。解决办法,在系统服务里关闭不必要的代理服务,如果需要代理服务的话,请设置地址限制及用户认证功能

  
  二、系统被病毒感染:

  1、系统被病毒感染,向外非法扫描。现有的网络蠕虫病毒都有自动扫描向外传播的特性,如臭名昭彰的nimda病毒,在感染系统后,
会定期根据系统情况随机产生一个C类地址进行扫描,并向外传播,如果扫描的地址都是国外的,就会给您的网络带来异常的国际流量

  三、黑客攻击:

  1、系统被黑客入侵并控制。

  黑客在入侵成功您的系统后,会将您的系统作为他攻击别人的一个跳板,使用您的机器对外进行扫描甚至是向外发起DOS攻击,这样的话也会造成国际流量的异常。

  2、遭受DOS攻击。

  DOS攻击是一种以发送大量的数据包使得系统造成拒绝服务的攻击,通常情况下这种攻击都能造成网络流量的异常。

  发现流量异常后我该怎么办?

  发现流量异常的情况有两种可能,

  一种是您在存在流量异常的当时就发觉有流量异常情况:这时您可以使用网络监听软件进行抓包,并分析你抓下来的流量异常的数据包,看是何种协议,是针对什么服务的,源地址是什么,目的地址是什么,然后检查该目标机器,从而确定流量异常的原因(若有疑问,我们可以提供详尽的技术支持)

  如果是配置错误的话,请检查流量异常的机器,关停该机器上不必要的服务,关闭所有不必要的端口。

  如果是感染病毒,请使用正版杀毒软件对系统进行杀毒,并查明病毒传播的原因,升级系统补丁。

  如果是DOS攻击,请使用网络监听软件对流量异常的ip进行监听,确定异常数据包的来源,并向我们通报,我们在经过确认之后,您可以向赛尔公司提出申请在国际出口上对该ip进行屏蔽。

  如果是黑客入侵,请尽快向我们通报,我们会及时确定攻击方对其进行相应的处理,并协助您升级您的系统。

  另一种情况是流量异常结束后才发现流量异常:这个时候你可以到赛尔公司客服中心下载您当月的流量详单,然后分析异常流量是由什么协议产生,
是哪一个ip产生,并对该ip的机器进行检查,查明原因(如果有疑问可以向我们的工作人员要求帮助),并照上面的方法解决以避免进一步的损失。

  为什么我的系统清除了所有的病毒并升级了系统,仍然有很大的流量?

  有些病毒在感染系统后,会在系统中安装后门服务,并与其他被感染的主机通讯。虽然你已经清除了你机器上的病毒,但是你机器上的后门程序可能仍在工作,它们会将你机器的信息发送出去,或者有黑客仍利用了这个后门来控制你的机器进行攻击。

  为什么我的邮件服务器最近负荷过大,且出国流量巨大

  这可能有两种可能,
  第一:您的open relay是开放的,很多垃圾邮件用您的邮件服务器进行中转发送造成了大量的国际流量

  第二:这可能和最近的邮件病毒泛滥有关,您可以在您的邮件服务器上增加CCERT开发的防止邮件病毒的插件,这样子能减少您校园网中的感染。

  详情请参看:CCERT 网站关于邮件病毒的查杀方法以及CCERT病毒邮件过滤系统产品白皮书。

  
  

相关文章:

中国教育和科研计算机网版权与免责声明
①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法追究责任。
② 本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

Copyright(c) 1994-2020 CERNIC,CERNET 京ICP备15006448号-16 京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 版权所有:中国教育和科研计算机网网络中心