Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

bị lỗi ISA 2004

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • bị lỗi ISA 2004

    Hiện nay máy ISA 2004 standart bị tình trạng như sau:
    - Service wspsrv chạy chiếm rất nhiều bộ nhớ (gần 100%)
    - Alert: syn attach
    - start query thấy một số ip lạ chạy liên tục
    Tóm lại cái thằng ISA gần sụp không duyệt web được từ các client
    Các Anh, Chị xem giúp đỡ em với nhé.

  • #2
    bạn đang bị nó syn attack. block liền các IP lạ đi bạn
    Last edited by hoanggialiem; 09-04-2009, 06:48 PM.
    Phan Hoàng Gia Liêm - Instructor
    Email : gialiem@vnpro.org
    Yahoo : gialiem_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      Ah ha, Bạn không nói là IP lạ là IP từ đâu, nếu là từ bên ngoài thì cũng đáng 1 bài học, ai lai đi show ISA ra public. Vào router nối vói internet và dùng ACL lock may IP là lạ đó lại
      Con nếu attack từ bên trong thi xem ip là lạ đó o đâu rùi vào default gateway của nó dung ACL lock no lại. rui restart ISA để clear cái OPEN connection đó đi là ô kè
      Thương Nhất Là Mẹ,
      Hận Nhất Là Thời Gian.

      Comment


      • #4
        - ip ngaòi mình đặt rule thì okie rùi
        - Các ip bên trong mạng đặt rule chặn theo dãy ip nhưng ko ăn thua, nếu rút mạng nội bộ ra thì okie.
        Last edited by Qnam; 10-04-2009, 12:34 PM.

        Comment


        • #5
          ARP -na , rồi xem các luồng thông tin ra vào. Xem nó đang chạy từ IP nào của Net nào. Rồi xử lý cái Net đó.

          Hãy cho nhau những gì mình đang có
          Lỡ mai này không có để cho nhau

          Comment


          • #6
            Vâng, xin cảm ơn các ANh, Chị. em đã xử lý tốt rồi

            Comment


            • #7
              Originally posted by Qnam View Post
              Vâng, xin cảm ơn các ANh, Chị. em đã xử lý tốt rồi
              Cho đáp án đi bạn ơi.

              Hãy cho nhau những gì mình đang có
              Lỡ mai này không có để cho nhau

              Comment

              Working...
              X