blue
驱动大牛
驱动大牛
  • 注册日期2001-04-25
  • 最后登录2010-10-15
  • 粉丝0
  • 关注0
  • 积分55分
  • 威望12点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
阅读:3896回复:20

怎样阻拦同是局域网内的其它机器的大流量下载

楼主#
更多 发布于:2002-07-17 11:56
我们这是一个局域对等网,共用一个Internet的出口,使用集线器连接。
但现在总有人下载大流量占用出口带宽,造成我们访问Internet速度大大降低。当然可以直接说他或通过主管,但这些都不好,伤合气。
现在我用发ARP包的办法,强制刷新它机器中网关的MAC地址(当然是错误的),这样就可造成它短时间不能访问Internet了;还有其它方法吗?
对于FTP,我想应该可以造一个ICMP包,让他的机子认为链接断开,但没试过,不知可行否?
James.Ji
驱动老牛
驱动老牛
  • 注册日期2001-09-17
  • 最后登录2006-05-16
  • 粉丝0
  • 关注0
  • 积分-9分
  • 威望-8点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-07-17 12:22
我们这是一个局域对等网,共用一个Internet的出口,使用集线器连接。
但现在总有人下载大流量占用出口带宽,造成我们访问Internet速度大大降低。当然可以直接说他或通过主管,但这些都不好,伤合气。
现在我用发ARP包的办法,强制刷新它机器中网关的MAC地址(当然是错误的),这样就可造成它短时间不能访问Internet了;还有其它方法吗?
对于FTP,我想应该可以造一个ICMP包,让他的机子认为链接断开,但没试过,不知可行否?



靠!假如我们单位的人都象你这样就好了!
车到山前必有路。 虽然有些土,却是我最有感触的一句话。
blue
驱动大牛
驱动大牛
  • 注册日期2001-04-25
  • 最后登录2010-10-15
  • 粉丝0
  • 关注0
  • 积分55分
  • 威望12点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-07-17 13:12
靠!假如我们单位的人都象你这样就好了!

你们公司人都象我这样,总想去“黑”别人,网络不是乱套了。
我想要靠常规办法解决这个问题不是太丢咱们的人了,还是作安全的呢。所以想用些技术上的手段。估计Hugy有办法。
James.Ji
驱动老牛
驱动老牛
  • 注册日期2001-09-17
  • 最后登录2006-05-16
  • 粉丝0
  • 关注0
  • 积分-9分
  • 威望-8点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-07-17 13:15
我指的是为人处事啊!
hehe!
车到山前必有路。 虽然有些土,却是我最有感触的一句话。
zhuzc
驱动中牛
驱动中牛
  • 注册日期2001-09-01
  • 最后登录2005-04-03
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-07-17 13:38
出口方式:软件、硬件

软件:可以找一个支持qos或限定带宽的代理,强制用代理上网。

硬件:网关是否支持qos的配置。
我是树上的那只鸟,整理着自己的羽毛,看着城市的喧嚣……
blue
驱动大牛
驱动大牛
  • 注册日期2001-04-25
  • 最后登录2010-10-15
  • 粉丝0
  • 关注0
  • 积分55分
  • 威望12点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-07-17 16:56
出口方式:软件、硬件
软件:可以找一个支持qos或限定带宽的代理,强制用代理上网。
硬件:网关是否支持qos的配置。

我可只想用类似hacker一样的手段,当他的流量特别大影响到我们访问外网时,就向他的机器发一些IP数据包,断开他。
并不打算添加任何软硬件。而且这样也可增加自己的知识。
现在可以用ARP包作到这一点,但几秒到几十秒他又能正常。不知用ICMP或IGMP包能作到吗?
moqingsong
论坛版主
论坛版主
  • 注册日期2002-04-07
  • 最后登录2011-02-03
  • 粉丝0
  • 关注0
  • 积分74分
  • 威望71点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2002-07-17 17:17
好像有那种杀手。可以一下把它杀死。试试?
按第一贴的“给分”键,给分。
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
7楼#
发布于:2002-07-17 17:32
以前见到过一个叫Languard的软件,可以听到局域网上的所有包,并且分析出每台机器的连接,比如TCP,HTTP等,还可以看到谁的流量最大(他用很多根线条来表示,线条粗的表示流量大),可以选定那台机器,并且断开他跟网络的联系(不过这样好像狠了点,他连局域网都上不来)。我想应该能满足你的需求了吧?
lyabcd
驱动大牛
驱动大牛
  • 注册日期2001-08-09
  • 最后登录2015-10-01
  • 粉丝0
  • 关注0
  • 积分33分
  • 威望4点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2002-07-17 18:50
可以找杀毒软件查不出的木马,植入对方机器,呵呵,不过这招太损

[编辑 -  7/17/02 by  lyabcd]
datongguandian@sina.com
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
9楼#
发布于:2002-07-17 21:10
我们这是一个局域对等网,共用一个Internet的出口,使用集线器连接。
但现在总有人下载大流量占用出口带宽,造成我们访问Internet速度大大降低。当然可以直接说他或通过主管,但这些都不好,伤合气。
现在我用发ARP包的办法,强制刷新它机器中网关的MAC地址(当然是错误的),这样就可造成它短时间不能访问Internet了;还有其它方法吗?
对于FTP,我想应该可以造一个ICMP包,让他的机子认为链接断开,但没试过,不知可行否?


我要是遇到了你,我就设置静态arp。
我还设置静态路由。

不过你和他在一个局域网,而且还是hub,要做点手脚实在
太容易了,可以返回unreachable icmp,可以返回给他tcp拆
链的数据包,或者干脆返回给他错误的dns解析。
这样的工具很多,用dnspoof等等关键字search。
还有一个工具是dos的工具,利用win2k的ike。
搜索 ike_flood。
不再回忆从前,我已经生活在幸福当中。
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
10楼#
发布于:2002-07-17 21:11
我们这是一个局域对等网,共用一个Internet的出口,使用集线器连接。
但现在总有人下载大流量占用出口带宽,造成我们访问Internet速度大大降低。当然可以直接说他或通过主管,但这些都不好,伤合气。
现在我用发ARP包的办法,强制刷新它机器中网关的MAC地址(当然是错误的),这样就可造成它短时间不能访问Internet了;还有其它方法吗?
对于FTP,我想应该可以造一个ICMP包,让他的机子认为链接断开,但没试过,不知可行否?


我觉得你也太小心了,如果是我,通常会嚷嚷,“谁在用蚂蚁?”
不再回忆从前,我已经生活在幸福当中。
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
11楼#
发布于:2002-07-17 23:35
[quote]我们这是一个局域对等网,共用一个Internet的出口,使用集线器连接。
但现在总有人下载大流量占用出口带宽,造成我们访问Internet速度大大降低。当然可以直接说他或通过主管,但这些都不好,伤合气。
现在我用发ARP包的办法,强制刷新它机器中网关的MAC地址(当然是错误的),这样就可造成它短时间不能访问Internet了;还有其它方法吗?
对于FTP,我想应该可以造一个ICMP包,让他的机子认为链接断开,但没试过,不知可行否?


我觉得你也太小心了,如果是我,通常会嚷嚷,“谁在用蚂蚁?”
 [/quote]

好像在以前我们单位的时候啊。
blue
驱动大牛
驱动大牛
  • 注册日期2001-04-25
  • 最后登录2010-10-15
  • 粉丝0
  • 关注0
  • 积分55分
  • 威望12点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2002-07-18 10:24

我觉得你也太小心了,如果是我,通常会嚷嚷,“谁在用蚂蚁?”
 
不是没用过,但这次说了,下次还这样作。不自觉的人,没有办法的。
另外,我也想学点东东,一直作安全,也想尝试作一下Hacker,而且只在局域网内这样也不违法呀。
再说,成天编码烦死了,偶尔玩玩也蛮开心的,所以并不太想用现成的工具软件,想自己作一点。
好象在Linux下作要比Windows作要简单一些,是吗?
moqingsong
论坛版主
论坛版主
  • 注册日期2002-04-07
  • 最后登录2011-02-03
  • 粉丝0
  • 关注0
  • 积分74分
  • 威望71点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2002-07-18 10:35
编一个hacker tools玩玩?
有现成的c++库幼。
按第一贴的“给分”键,给分。
blue
驱动大牛
驱动大牛
  • 注册日期2001-04-25
  • 最后登录2010-10-15
  • 粉丝0
  • 关注0
  • 积分55分
  • 威望12点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2002-07-18 11:07
编一个hacker tools玩玩?
有现成的c++库幼。
哪里有呀?
moqingsong
论坛版主
论坛版主
  • 注册日期2002-04-07
  • 最后登录2011-02-03
  • 粉丝0
  • 关注0
  • 积分74分
  • 威望71点
  • 贡献值0点
  • 好评度10点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2002-07-18 11:15
我原来看见过几个,可惜没记住地址。
其中印象最深的是一套用raw socket 作的。是一套源码。但看的有点晕,就放那里了。
搜一下应该不难找。叫什么security什么的网站来着。
按第一贴的“给分”键,给分。
逸飞
驱动老牛
驱动老牛
  • 注册日期2001-10-01
  • 最后登录2005-10-01
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2002-08-02 17:02
1.既然知道了arp,何不对网关也来一手?
2.如果是用98的机器,用IRDP漏洞比较裤 :D
3.ICMP好像不行,至少我没有试成功。

举个例子,我曾经对某一台工作站做攻击(当然同时也对网关进行攻击),这个家伙的机器暂时中断INTERNET连接几分钟。如果每隔几分钟来一次,他的下载至少会“打嗝” :D
忽然间,与你偶遇,慌乱的我不知所措,你含情脉脉的双眼使我无法回避,我明白你的心,我拼命跑开,你却紧紧相随。我哭喊着:“救命呀!谁家的狗没人管?”
逸飞
驱动老牛
驱动老牛
  • 注册日期2001-10-01
  • 最后登录2005-10-01
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
17楼#
发布于:2002-08-02 17:10
忽然记起,IRDP就是ICMP协议里头包含的 :D
忽然间,与你偶遇,慌乱的我不知所措,你含情脉脉的双眼使我无法回避,我明白你的心,我拼命跑开,你却紧紧相随。我哭喊着:“救命呀!谁家的狗没人管?”
jyhlc
驱动牛犊
驱动牛犊
  • 注册日期2002-03-11
  • 最后登录2005-11-24
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2002-08-02 17:35
是否可以在网关上做一个类似于的防火墙呢?对于每一个ftp连接进行监视,不知道这样做可不可以呢?
如果你认为可以,我们可以讨论讨论。
Alkaid
驱动牛犊
驱动牛犊
  • 注册日期2001-07-03
  • 最后登录2002-11-01
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2002-08-13 17:28
我原来看见过几个,可惜没记住地址。
其中印象最深的是一套用raw socket 作的。是一套源码。但看的有点晕,就放那里了。
搜一下应该不难找。叫什么security什么的网站来着。


共约有44,100,000项查询结果,这是第1-10项 。 搜索用时0.05秒
太夸张了吧?!我放弃找了!
Alkaid
上一页
游客

返回顶部