|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 我們利用ADSL方式接入互聯(lián)網(wǎng),也會(huì)伴隨好多意想不到的故障,如果出現(xiàn)ADSL MODEM出現(xiàn)突然斷流及掛死的現(xiàn)象。我們應(yīng)該如何對(duì)待?如何解決ADSL內(nèi)置撥號(hào)故障呢?下面的內(nèi)容為您詳細(xì)解釋原因,并提供相應(yīng)解決辦法,希望對(duì)您有所幫助!
一、故障現(xiàn)象
經(jīng)過(guò)了解,發(fā)現(xiàn)出現(xiàn)故障的現(xiàn)象大致雷同,有如下問(wèn)題:
1. ADSL Modem內(nèi)置撥號(hào)方式上網(wǎng),出現(xiàn)上網(wǎng)頻繁中斷和上網(wǎng)不暢,甚至無(wú)法連接到Internet,撥號(hào)上網(wǎng)成功后頻繁地以5-10分鐘間隔掉線;
2.出現(xiàn)網(wǎng)絡(luò)中斷后,此時(shí)在PC機(jī)上ping ADSL Modem網(wǎng)關(guān)(192.168.1.1),表現(xiàn)為大量丟包或完全不通。如下圖所示:

數(shù)據(jù)的丟包率在88%左右,返回值的最大時(shí)延達(dá)到1292ms,可用性很差。3.這時(shí)通過(guò)內(nèi)網(wǎng)地址連接其www配置端口80無(wú)響應(yīng),但若將 ADSL Modem的電源關(guān)掉再打開(kāi)則可以重新?lián)芴?hào)成功,并能正常上網(wǎng)。PING網(wǎng)關(guān)192.168.1.1也恢復(fù)正常,但是間隔大概5分鐘到10分鐘后又重新出現(xiàn)上述故障現(xiàn)象。用戶如果將ADSL Modem的路由設(shè)置取消,改而使用終端PPPoE的方式,通過(guò)電腦采用第三方撥號(hào)軟件直接撥號(hào)上網(wǎng),則上網(wǎng)一直正常。
二、故障原因初步分析
經(jīng)過(guò)故障現(xiàn)象的初步分析,發(fā)現(xiàn)出現(xiàn)故障現(xiàn)象的ADSL MODEM都具備以下兩個(gè)特征:
1.出現(xiàn)故障的ADSL MODEM品牌各異,包括華勤、華為、中興、華碩、實(shí)達(dá)、晨星等部分型號(hào)的ADSL MODEM;但都使用GLOBESPAN的稍舊型號(hào)VIKING芯片(如華碩AAM6000EV A/J );
2.MODEM都啟用了內(nèi)置撥號(hào)的模式,即統(tǒng)稱的ADSL路由模式;
由于發(fā)現(xiàn)采用第三方撥號(hào)軟件撥號(hào)上網(wǎng)ADSL MODEM能正常運(yùn)行,但使用ADSL MODEM的內(nèi)置撥號(hào)存在問(wèn)題,則首先可以初步判定,GLOBESPAN的VIKING芯片或這套ADSL系統(tǒng)存在BUG或者存在漏洞遭到了病毒攻擊。
三、故障原因的進(jìn)一步分析和初步結(jié)論
當(dāng)ADSL MODEM采用內(nèi)置撥號(hào)方式上網(wǎng)時(shí),就相當(dāng)于一臺(tái)電腦終端,得到了寬帶網(wǎng)絡(luò)運(yùn)營(yíng)商的DHCP SERVER分配的一個(gè)公網(wǎng)IP地址,此時(shí)MODEM缺省開(kāi)放的所有控制端口全部暴露在INTERNET之下,如果某一開(kāi)放端口存在漏洞且被不法者分析發(fā)現(xiàn),極可能被利用進(jìn)行遠(yuǎn)程攻擊,造成MODEM系統(tǒng)過(guò)載或死鎖。。一般情況下,ADSL Modem開(kāi)放了21、23、80這幾個(gè)端口,其中23和80端口是Modem廠家提供給ADSL用戶用于管理和設(shè)置Modem的,而且Modem出廠時(shí)設(shè)置的密碼是眾所周知的,所以黑客或者病毒只需要利用這些開(kāi)放的端口就可以對(duì)Modem進(jìn)行攻擊。而軟件撥號(hào)用戶由于其公網(wǎng)IP地址被分配到個(gè)人撥號(hào)主機(jī),因此MODEM端口不會(huì)暴露,因而不存在這方面的風(fēng)險(xiǎn)。
我們可以通過(guò)如下試驗(yàn)證實(shí)上述的分析:
1.模擬攻擊源:在一臺(tái)ADSL MODEM通過(guò)內(nèi)置撥號(hào)上網(wǎng)后,通過(guò)掃描程序?qū)υ揗ODEM的TCP端口21、23、80進(jìn)行掃描后,出現(xiàn)了如前所述類似的故障現(xiàn)象。即在約15分鐘的一個(gè)掃描周期內(nèi),被掃描的MODEM自動(dòng)掉線,用戶終端無(wú)法打開(kāi)網(wǎng)頁(yè);掃描停止后逐漸恢復(fù);
2.修改MODEM設(shè)置:通過(guò)其內(nèi)網(wǎng)管理地址進(jìn)入WWW配置模式,根據(jù)MODEM提供的功能將這些開(kāi)放的管理端口提高到61000以上,然后再次進(jìn)行內(nèi)置撥號(hào)上網(wǎng),再次對(duì)該MODEM進(jìn)行掃描,觀察無(wú)前述故障現(xiàn)象發(fā)生;
3.在出現(xiàn)類似故障的實(shí)際環(huán)境下,更換同一型號(hào)無(wú)法正常上網(wǎng)的MODEM為修改端口配置的MODEM后,繼續(xù)采用內(nèi)置撥號(hào)上網(wǎng),觀察則無(wú)上述故障現(xiàn)象發(fā)生。
因此,可以初步判斷MODEM內(nèi)嵌操作系統(tǒng)或應(yīng)用存在安全性漏洞,被人利用進(jìn)行拒絕服務(wù)攻擊。
二、故障原因初步分析
經(jīng)過(guò)故障現(xiàn)象的初步分析,發(fā)現(xiàn)出現(xiàn)故障現(xiàn)象的ADSL MODEM都具備以下兩個(gè)特征:
1.出現(xiàn)故障的ADSL MODEM品牌各異,包括華勤、華為、中興、華碩、實(shí)達(dá)、晨星等部分型號(hào)的ADSL MODEM;但都使用GLOBESPAN的稍舊型號(hào)VIKING芯片(如華碩AAM6000EV A/J );
2.MODEM都啟用了內(nèi)置撥號(hào)的模式,即統(tǒng)稱的ADSL路由模式;
由于發(fā)現(xiàn)采用第三方撥號(hào)軟件撥號(hào)上網(wǎng)ADSL MODEM能正常運(yùn)行,但使用ADSL MODEM的內(nèi)置撥號(hào)存在問(wèn)題,則首先可以初步判定,GLOBESPAN的VIKING芯片或這套ADSL系統(tǒng)存在BUG或者存在漏洞遭到了病毒攻擊。三、故障原因的進(jìn)一步分析和初步結(jié)論
當(dāng)ADSL MODEM采用內(nèi)置撥號(hào)方式上網(wǎng)時(shí),就相當(dāng)于一臺(tái)電腦終端,得到了寬帶網(wǎng)絡(luò)運(yùn)營(yíng)商的DHCP SERVER分配的一個(gè)公網(wǎng)IP地址,此時(shí)MODEM缺省開(kāi)放的所有控制端口全部暴露在INTERNET之下,如果某一開(kāi)放端口存在漏洞且被不法者分析發(fā)現(xiàn),極可能被利用進(jìn)行遠(yuǎn)程攻擊,造成MODEM系統(tǒng)過(guò)載或死鎖。。一般情況下,ADSL Modem開(kāi)放了21、23、80這幾個(gè)端口,其中23和80端口是Modem廠家提供給ADSL用戶用于管理和設(shè)置Modem的,而且Modem出廠時(shí)設(shè)置的密碼是眾所周知的,所以黑客或者病毒只需要利用這些開(kāi)放的端口就可以對(duì)Modem進(jìn)行攻擊。而軟件撥號(hào)用戶由于其公網(wǎng)IP地址被分配到個(gè)人撥號(hào)主機(jī),因此MODEM端口不會(huì)暴露,因而不存在這方面的風(fēng)險(xiǎn)。
我們可以通過(guò)如下試驗(yàn)證實(shí)上述的分析:
網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|