吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4461|回复: 17
收起左侧

路由器显示udp flood攻击,怎么查电脑上哪个程序发出的?

[复制链接]
ectxt 发表于 2021-1-15 14:15
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 ectxt 于 2021-1-16 15:57 编辑

找到原因了,是开了百度网盘的下载提速就出现攻击了。最近是升级了下百度网盘,也有10多天吧,就是最近几天出现这种情况更新:
我在电脑上装了科来进行网络分析,在路由器报有大量udp包的时候,科来显示正常只有几十个,这是怎么回事?我在路由器上面也做了mac地址绑定
image.png
TP-link wvr48G企业路由器,显示攻击源就是家里的台式机。这几天偶发断网,进路由器断开重拨号就正常了。
火绒,360都查了毒,流量防火墙也没有异常。进程里也看不出什么可疑的
这个udp flood也不是一直出现,日志里面也是隔一段时间显示攻击。有什么工具可以查是什么软件发起的吗?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

whitehack 发表于 2021-1-15 15:41
试试 火绒   还可以监控网络连接.
Jinisme 发表于 2021-1-15 14:52
随便检测数据的软件看下,抓包用的ws fd都行,但是:你什么路由 支持显示udp攻击? 你做什么的,uf通常不会找三方来当平台。还会断流? 这就更奇怪了。难道是打入了路由器插件? 你说的信息太少了。good luck for you
52菜鸟 发表于 2021-1-15 14:24
什么路由器?

你装这两个看下 科来MAC地址扫描器 要专业版
还有金山网盾

ainkate 发表于 2021-1-15 14:46
抓包试下
zhaoyf18 发表于 2021-1-15 15:03
把硬盘拿到其它机器来试试杀毒。
weikun444 发表于 2021-1-15 15:03
路由器的日志里应该能发现珠丝马迹。
JuncoJet 发表于 2021-1-15 15:07
不好找,UDP不需要长连接,没法找出进程
梦中之梦 发表于 2021-1-15 15:57
拿wireshark查一下数据包
 楼主| ectxt 发表于 2021-1-15 16:00
就是TP-link wvr48G企业路由器,家里就一台电脑,火绒,360都查了,流量防火墙也没有异常。这个udp flood也不是一直出现,日志里面也是有时有,有时没有
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表