国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

輕松解決 ADSL 終端內置撥號故障

2019-11-04 20:32:17
字體:
來源:轉載
供稿:網友

  從今年3月8日開始,全國范圍(據網上了解,廣東、廣西、福州、天津、上海、江蘇、黑龍江均在此范圍內)陸續出現了部分ADSL MODEM出現忽然斷流及掛死的現象。
  
  一、故障現象
  經過了解,發現出現故障的現象大致雷同,有如下問題:
  
  1. ADSL Modem內置撥號方式上網,出現上網頻繁中斷和上網不暢,甚至無法連接到Internet,撥號上網成功后頻繁地以5-10分鐘間隔掉線;
  
  2.出現網絡中斷后,此時在PC機上ping ADSL Modem網關(192.168.1.1),表現為大量丟包或完全不通。如下圖所示:
  
 輕松解決 ADSL 終端內置撥號故障(圖一)

  
圖1

  數據的丟包率在88%左右,返回值的最大時延達到1292ms,可用性很差。
  
輕松解決 ADSL 終端內置撥號故障(圖二)

  
圖2

  3.這時通過內網地址連接其www配置端口80無響應,但若將ADSL Modem的電源關掉再打開則可以重新撥號成功,并能正常上網。PING網關192.168.1.1也恢復正常,但是間隔大概5分鐘到10分鐘后又重新出現上述故障現象。用戶假如將ADSL Modem的路由設置取消,改而使用終端PPPoE的方式,通過電腦采用第三方撥號軟件直接撥號上網,則上網一直正常。
  
  二、故障原因初步分析
  經過故障現象的初步分析,發現出現故障現象的ADSL MODEM都具備以下兩個特征:
  
  1.出現故障的ADSL MODEM品牌各異,包括華勤、華為、中興、華碩、實達、晨星等部分型號的ADSL MODEM;但都使用GLOBESPAN的稍舊型號VIKING芯片(如華碩AAM6000EV A/J );
  
  2.MODEM都啟用了內置撥號的模式,即統稱的ADSL路由模式;
  
  由于發現采用第三方撥號軟件撥號上網ADSL MODEM能正常運行,但使用ADSL MODEM的內置撥號存在問題,則首先可以初步判定,GLOBESPAN的VIKING芯片或這套ADSL系統存在BUG或者存在漏洞遭到了病毒攻擊。
  
  三、故障原因的進一步分析和初步結論
  當ADSL MODEM采用內置撥號方式上網時,就相當于一臺電腦終端,得到了寬帶網絡運營商的DHCP SERVER分配的一個公網ip地址,此時MODEM缺省開放的所有控制端口全部暴露在INTERNET之下,假如某一開放端口存在漏洞且被不法者分析發現,極可能被利用進行遠程攻擊,造成MODEM系統過載或死鎖。。一般情況下,ADSL Modem開放了21、23、80這幾個端口,其中23和80端口是Modem廠家提供給ADSL用戶用于治理和設置Modem的,而且Modem出廠時設置的密碼是眾所周知的,所以黑客或者病毒只需要利用這些開放的端口就可以對Modem進行攻擊。而軟件撥號用戶由于其公網IP地址被分配到個人撥號主機,因此MODEM端口不會暴露,因而不存在這方面的風險。
  
  我們可以通過如下試驗證實上述的分析:
  
  1.模擬攻擊源:在一臺ADSL MODEM通過內置撥號上網后,通過掃描程序對該MODEM的TCP端口21、23、80進行掃描后,出現了如前所述類似的故障現象。即在約15分鐘的一個掃描周期內,被掃描的MODEM自動掉線,用戶終端無法打開網頁;掃描停止后逐漸恢復;
  
  2.修改MODEM設置:通過其內網治理地址進入WWW配置模式,根據MODEM提供的功能將這些開放的治理端口提高到61000以上,然后再次進行內置撥號上網,再次對該MODEM進行掃描,觀察無前述故障現象發生;
  
  3.在出現類似故障的實際環境下,更換同一型號無法正常上網的MODEM為修改端口配置的MODEM后,繼續采用內置撥號上網,觀察則無上述故障現象發生。
  
  因此,可以初步判定MODEM內嵌操作系統或應用存在安全性漏洞,被人利用進行拒絕服務攻擊。
  
  四、故障解決建議
  在網絡互通的時代,人們在網上獲取便利的同時也需要意識到信息發展帶來的網絡安全問題,不斷完善我們使用的網絡性能和網絡設備,為我們的信息通道鑄造起安全的銅墻鐵壁。就此次較大范圍的故障而言,我們可以采取以下預防和解決措施:
  
  1.修改MODEM端口值:將對外開放的21、23、80等常用的端口改為61000~62000的某一個數值;
  
  2.修改ADSL MODEM的撥號方式,由內置撥號模式(即路由方式)改為橋接方式,采用電腦上的第三方撥號軟件進行撥號;
  
  3.升級MODEM軟件版本或使用以UNIX為操作系統的ADSL MODEM,有較高的安全性;
  
  4.啟用ADSL MODEM設備自身所帶的防火墻功能。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 乃东县| 密云县| 长岭县| 高淳县| 双流县| 壤塘县| 丽水市| 瑞丽市| 特克斯县| 福建省| 金乡县| 府谷县| 武定县| 贵德县| 鄄城县| 阿克| 凤山县| 绥阳县| 张家川| 商城县| 尼木县| 芦溪县| 汉寿县| 礼泉县| 姚安县| 雅安市| 冷水江市| 长武县| 延吉市| 天长市| 西青区| 夏河县| 耒阳市| 崇明县| 古交市| 桂东县| 胶南市| 桐庐县| 鄂托克前旗| 新闻| 革吉县|