作者:hacker 日期:2022-07-22 分类:网站入侵
近来网上对于宽带路由器产品在使用过程中频繁死机掉线攻击路由器重启软件的争议颇多,为此,攻击路由器重启软件我们专门采访宽带路由器厂商欣向技术负责人赵全旺先生就这类问题为攻击路由器重启软件我们的读者进行一个全面的分析攻击路由器重启软件:据欣向几年来对于宽带路由器产品的研究,欣向公司认为宽带路由器在使用过程中频繁死机掉线的现象主要是由于以下原因造成的:
1、硬软件故障
最初级的问题是原始设计有问题,这包括硬件设计和软件系统开发,作为比较成熟的厂商,必须具有对参考设计的优化能力,对于完全自主研发的产品,更需要经过实际环境的考验,没有对软硬件的精简定制,整个系统就不可能成熟起来。
在现今宽带路由器的生产厂商当中,口碑较佳的国内几个厂商,基本不会由于硬件的设计造成死机掉线,更多的问题集中在软件的设计上。在大负载的情况下,系统的健壮性是至关重要的。对出现问题的把握程度,反映速度往往可以看出厂商的研发实力。如果系统呈现给用户详细的运行信息,并提供调试手段,往往有利于抓出故障的真正原因,但是这需要厂商有一定的经验积累,非朝夕之功。
2、部分宽带路由器对接入线路的适应能力弱
有很多的死机掉线问题与用户的接入有关,我们仅仅在北京地区的ADSL接入的环境中就发现有各种各样的现象——虽然都是PPoE拨号,对局端设备的适应能力也显得非常重要。如果是在光纤接入,多ISP接入,广域网局域网混接的环境,系统就要面临更严峻的考验。若产品不能适应线路环境,直接的反应就是频繁拨号、频繁掉线…
3、小马拉大车
用户在购买产品前一定要清楚路由器的负载情况,根据自身需求来选择适合的产品。
理论来说,一个cpu在100MHz以下的宽带路由器(即使采用NAT加速),安全的负载基本在30台终端以内。Cpu在200MHZ以下,安全的负载在100台终端左右,如果软件优化的较好的话,可以带到200-300台终端。再多的话,就推荐采用cpu为500MHz以上的系统。
当然,这只是简单的评判——非常简单。诸如“带机能力XXX台”等宣传只是相对而言,同等数量的PC在企业中和在网吧中的负载情况相差极大。路由器可以支持的最大的session(会话)的数量和throughput参数,可以基本反映路由器的负载能力,但这些值是各个厂家在宣传时提供的都是实验室环境下的数据。
技术较强的用户可以利用工具(如chariot)测试一下路由器的吞吐量(throughput),数据是不骗人的,你会发现同样的硬件平台,有的可以跑几百个pair,测试曲线依然很平稳,而有的连几十个pair也“跑不起来”,并且曲线的起伏相对大。很显然,哪个系统更稳定就一目了然了。
4、配置问题
现在的接入路由器提供越来越多的功能,如何应该正确的参阅产品说明文档,有些互相矛盾的配置也有可能会导致死机掉线,所以应该向厂家的技术支持申请支援,首先排除这个原因。
5、环境适应能力弱
国内与国外的网络环境相比会更复杂一些,如使用bt下载导致设备死机或重启,有些病毒导致路由器不能再继续提高接入服务(目前在网吧里面非常普遍),Qos管理机制不够完善等等。有的产品在国外网络环境中使用正常,但如果完全照搬到国内,可能就会产品种种问题,所以要求厂商有一定的经验积累和较快的反应速度。
6、与其他网络设备的兼容性
有很多的掉线问题还与网络内的三层交换机、防火墙、各类服务器的配置有关,最好将网络的配置情况详细完整的提交给专业的技术支持人员,应该没有哪个厂商会拒绝提供给用户一个完整的解决方案,毕竟我们的目标是让用户感受更好的接入体验。
结论:宽带路由器不同于其他的网络设备,其实在软件产品,厂家技术能力、环境跟踪能力、服务能力、负责精神等方面都会起到决定作用。如果仅仅是看产品的cpu\flash\sdram等硬件参数,就会进入选购误区。
在产品的研发过程中,所有厂商都会经受同样的过程,经过长时间的积累,我们的经验是,在用户在使用过程中出现的问题,厂商应该积极去解决这些问题,通过解决问题,改善其产品的软硬件技术,只有这样,才能为用户提供满足其自身需求的产品!
一起学习!~~
出现这个现象这个问题 1、很可能是那一台正常的的电脑在下载抢占带宽 2、可能是他的电脑有软件对你发ARP攻击攻击路由器 3、可能是那一台电脑的系统中毒了发病毒攻击堵塞了你的网络,先找找那两台自身ip设置的问题,能否ping通路由器。解决这些内网攻击问题,目前为你能彻底解决的就是免疫墙技术了,通过免疫墙技术部署免疫网络解决方案。免疫网络解决方案,对你的网络不需要做大的改动,可以用免疫墙设置策略,不装驱动不让上网,装了就拦截。就能直接从从网卡上面拦截每一台电脑发出的病毒攻击,进行统一管理,网络管理员只有一个,还能监控整个内网电脑的上网状况,有异常情况准确定位报警。
据研究人员报告攻击路由器重启软件,一种被称之为“zlob”(又称dnschanger)攻击路由器重启软件的特洛伊木马病毒已经被发现,这种病毒可以攻击受害者的互
联网路由器,并监控受害人的网络流量。
研究人员指出,当受害人自己的Windows系统被感染之后,zlob木马会尝试猜测路由器的用户名和密码组合,如果成功,此木马会改变受害者路由器的DNS,使所有的网络流量都可以被监控。
很早之前研究人员就警告说总有一天恶意软件会威胁到路由器产品,zlob则是首次被发现可以实现此功能的木马病毒。
研究人员目前已经截获了此病毒,在病毒中包括的几个文件引起了研究人员的注意攻击路由器重启软件:
“/index.asp”(一些Linksys路由器)
“dlink/hwiz.html”(D-link路由器)
“Wizard.htm”(多家路由器制造商使用,包括Linksys)
“Home.asp”(未知)
很明显,病毒在攻破了路由器之后会替换这些文件。研究人员通过对31个不同杀毒软件的测试表明,目前仅有11个防病毒产品可以检测到这款木马病毒。
可以向路由器长时间、连续、大量地发送ICMP数据包(即ping路由器),会最终使系统瘫痪。大量攻击路由器重启软件的ICMP数据包会形成“ICMP风暴”,使得目标主机耗费大量攻击路由器重启软件的CPU资源处理,疲于奔命。
最后造成路由器死机。
您好,如果您的路由器遭到劫持,建议您按一下步骤解决。
方法/步骤
1 重新设置路由器DNS:
登陆路由器管理界面。管理界面入口地址可以从路由器背面的铭牌上获取登陆地址和用户名、密码。
2 然后打开浏览器,输入路由器管理地址“Http://192.168.0.1”进行登陆操作,并输入用户名“admin”和密码“admin”进行登陆操作。
3 接着点击“网络参数”-“WLAN”-“高级”,然后重新设置一下DNS。
4 接下来需要重设一下密码:依次展开“系统工具”-“修改密码”,然后在弹出的窗口中进入密码重设操作。
5 当然,如果觉得以上设置方法过于麻烦或无法实现恢复功能时,我们可以通过恢复路由器出厂设置来实现。按住路由器后面板上的“复位”按钮不放,直到路由器重启,即可恢复出厂设置。然后就可以重新设置一下路由器。
另外建议您在自己的电脑上安装上电脑管家,腾讯电脑管家是腾讯公司出品的永久免费专业安全软件, 2 合 1 杀毒版集“专业病毒查杀、智能软件管理、系统安全防护”于一身,开创了“杀毒 + 管理”2合1的创新模式,先后通过VB100等四大权威测试,杀毒实力跻身全球第一阵营。
希望帮助到您,电脑管家竭诚为您服务,您的支持是我们的动力,望采纳。
管家下载地址 腾讯电脑管家官网
腾讯电脑管家企业平台:
无线路由器受到ARP攻击攻击路由器重启软件的解决方法攻击路由器重启软件:
1、解释下ARP攻击的原理:ARP攻击:导致瞬间掉线和大面积断网的罪魁祸首。在局域网中攻击路由器重启软件,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换。网吧中的一些设备如路由器、装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度。目前很多带有ARP欺骗功能的攻击软件都是利用ARP协议的这个特点来对网络设备进行攻击,通过伪造的MAC与局域网内的IP地址对应,并修改路由器或电脑的ARP缓存表,使得具有合法MAC的电脑无法与IP对应,从而无法通过路由器上网。在掉线重启路由器后,ARP缓存表会刷新,网络会在短时间内恢复正常,待ARP攻击启动后,又出现断网现象,如此反复,很容易被误断为路由器“死机”,从而使得导致网络无法使用。
2、如果路由器上有“IP与MAC地址绑定”功能,一般可以有效防范ARP攻击。启用IP与MAC地址绑定功能(1),可将局域网内的每一台电脑的MAC与内网IP建立一一对应的关系保存到ARP缓存表中(2),此后,网吧即使受到ARP攻击也不能修改ARP缓存表,从根本上排除ARP攻击对路由器的影响:
设置IP与MAC绑定功能很简便,无须逐一输入电脑的IP与MAC,路由器工作正常时在路由器管理界面的ARP映射表中点击一下“全部绑定”按钮(3),就可以完成IP与MAC绑定攻击路由器重启软件;点击“全部导入”按钮将已建立的IP与MAC绑定关系保存到系统,即使重新启动也无需重新绑定。
3、在电脑上进行IP与MAC绑定也必不可少。在电脑上进行IP与MAC绑定该如何操作就是在电脑的Windows命令行界面中输入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”就可以将的路由器IP和MAC绑定到电脑的ARP表中。 若通过Windows命令行界面中输入ARP命令来绑定IP与MAC,电脑每次在重启后都需要先输入ARP命令,还有更简单的办法,可以让电脑每次启动时,自动将路由器的IP与MAC绑定到电脑的ARP表中:
STEP 1 新建一个批处理文件如static_arp.bat,注意后缀名为bat。编辑它,在里面加入ARP命令,并保存。
要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN运行状态”。
STEP 2 将建立好的批处理文件static_arp.bat拷贝到系统的启动目录中。电脑每次启动时将自动运行该文件,自动绑定IP与MAC。
STEP 3 将static_arp.bat文件拷贝到所有电脑的系统启动目录中。
所有电脑都将路由器的IP与MAC绑定到ARP表中,无需再担心因ARP攻击而无法上网。
已有2位网友发表了看法:
访客 评论于 [2022-07-22 21:40:40] 回复
工作正常时在路由器管理界面的ARP映射表中点击一下“全部绑定”按钮(3),就可以完成IP与MAC绑定攻击路由器重启软件;点击“全部导入”按钮将已建立的IP与MAC绑定关系保存到系统,即使重新启动也无需重新绑定。3、在电脑上进行IP
访客 评论于 [2022-07-22 22:16:19] 回复
,使得目标主机耗费大量攻击路由器重启软件的CPU资源处理,疲于奔命。最后造成路由器死机。受到木马攻击,路由器劫持怎么办?您好,如果您的路由器遭到劫持,建议您按一下步骤解决。方法/步骤1 重新设置路由器DNS:登陆路由器管理界面。管理界面入口地址可以从路由器背面的铭牌上获取登陆地址和用户名、密码。2