• 3

[求助]網路被癱瘓....怎麼辦

不知道這對你有沒有用
http://www.dlinktw.com.tw/suppFaqView.asp?sno=JOBLIN&DLink=Yes
從Dlink網站上找到的
謝謝各位大大的幫忙,
各位大大所提的對小弟都很有用,
目前小弟暫時是用鎖他的Port的方式,
只是DI-704P功能真的不太好,
流出的沒有問題
流入的只能鎖到DMZ和虛擬伺服器.
我幫他保留了21,25,53,80,110這五個Port,其他全部鎖掉.
小弟我正在考慮中,
如果這樣情況沒有改善的話,
火大了就把他踢出防火牆,丟到DMZ上面去.然後再鎖一次.
謝謝各位大大!

To lizard:
對不起,不是很了解,邪驢是什麼?
邪驢就是很邪惡的驢子

有的可以設定0K上傳不過很容易被發現,有的比較好心的會設定1K上傳
所以頻寬只會被吃掉1K(上傳的)

不過很多人再罵就對了,因為都不分享只會抓
哦~邪驢是這個呀,那我就知道了,
我以前用的時候我有聽過.

想再請問一下大家,我現在是先將他的 Mac Address 與IP固定住,
然後將那個IP除了
http: 80
ftp: 21
pop3: 110
smtp: 25
DNS:53
以外全部封鎖(包含來源埠及目的埠)
不過聽說他有在說這兩天在列印的時候常常會有奇怪的問題,
這樣子封鎖會造成列印上的問題嗎?
我們是使用無線網路,
不過Printer server 是獨立的網路列印伺服器,直接接在雷射印表機後面,
Printer Server 是透過RJ-45直接連到HUB上面,
各電腦則是透過IPX或是NETBUI與Printer Server 連接.
(Printer Server 有附驅動程式)

可是這樣子的話,大家的電腦都是在防火牆後面啊,那我在防火牆上面封鎖他的Port會造成他列印上的問題嗎?

抱歉麻煩大家,因為我並不是MIS,我們公司也沒有MIS這個編制,因此有些問題尚需要大家幫忙解一下,或是哪位可以提供一些討論區讓小弟去看一下呢.
雖然問過Google,可是有些東西實在不是很了解,因此也不太知道要如何去詢問.
或是哪位大大可以指引一盞明燈?謝謝大家啦!

=============================================================================
對了,另外還有一個問題,就是說他的電腦裡面設定是自動取得IP Address,
不過我如果在 IP分享器裡面將他的Mac Address 對應的IP固定起來,那麼他是不是
不管怎麼樣,一定會被分到同一個IP呢??
還是說他還是有可能會換IP?
>>這樣子封鎖會造成列印上的問題嗎?
這樣說吧,你鎖的是你家大門...你家列表機跟你主管的電腦都是在屋子裡..所以應該是不會有任何問題 !!
也就是說 , 鎖那幾個PORT , 是當你主管的電腦透過IP分享器去跟Internet 做資料傳遞的時候才會有作用!! 除非你的列表機是放在IP分享器外面,不然應該不會有任何問題!!

想請問妳們整個網路的接法是這樣嗎??

ADSL => HUB ====> IP 分享器 => 主管的電腦
.........................|==> 列表機

如果是這樣的話,可能就會有點問題喔!!

>>一定會被分到同一個IP呢??
因為Mac Address 是固定的,所以這張網卡所配到的IP應該都是同一個IP !!
當然,你主管更換網路卡!! 就要把IP 分享器所設定的Mac address 在重新設定!!

studentjason wrote:
>>這樣子封鎖會造成列印上的問題嗎?
這樣說吧,你鎖的是你家大門...你家列表機跟你主管的電腦都是在屋子裡..所以應該是不會有任何問題 !!
也就是說 , 鎖那幾個PORT , 是當你主管的電腦透過IP分享器去跟Internet 做資料傳遞的時候才會有作用!! 除非你的列表機是放在IP分享器外面,不然應該不會有任何問題!!

想請問妳們整個網路的接法是這樣嗎??

ADSL => HUB ====> IP 分享器 => 主管的電腦
.........................|==> 列表機

如果是這樣的話,可能就會有點問題喔!!

>>一定會被分到同一個IP呢??
因為Mac Address 是固定的,所以這張網卡所配到的IP應該都是同一個IP !!
當然,你主管更換網路卡!! 就要把IP 分享器所設定的Mac address 在重新設定!!


我看了一下,我們這裡的接法是

<!-- 表格開始 -->
ADSL IP 分享器 三部電腦
HUB 印表機伺服器
無線AP 數部電腦
<!-- 表格結束 -->

不曉得您看得懂嗎?
所以防火牆外面就只有ADSL....除非我把某部電腦丟到DMZ上面去,讓他脫離防火牆的保護.

所以...呵呵呵....因為他的NB是內建網卡的...
意思就是說我只要在DI-704P裡面固定他的Mac Address 和IP,那麼他除非換電腦或Disable
內建網卡另購一張,不然就是被我封死死啦
對吧????

小弟在此先謝謝大家幫忙喔!

LevisLo wrote:
想再請問一下大家,我現在是先將他的 Mac Address 與IP固定住,
然後將那個IP除了
以外全部封鎖(包含來源埠及目的埠)


唔,如果貓的記憶無誤,就算沒有開放Port4662之類的,
頂多是讓電子驢子變成Low ID,還是無法徹底封死
電子驢子,聽說搭配SoftEthernet更可以脫離封鎖,
姆...電子驢子真是好物.
停權計數:3次
呵呵~
是啊,以前我也養過驢子.....
後來實在是.....
PII-266的電腦...整個執行效能都被拖垮了,
所以就把驢子殺了.
不過現在類似P2P的軟體很多,

不過要傳東西總是要開埠吧?
我把他的埠全部封鎖掉,
本來DL的部分也要封鎖,可市704P封鎖接收封包只能鎖
到有開虛擬伺服器的部分和DMZ,所以啊,本來想說把他丟到DMZ上面去,
然後把他鎖掉,後來有點於心不忍,還是讓防火牆保護一下他好了,
不過聽說他好像不能用耶.
因為聽說從星期六開始,他就開始找問題,
拿到別人那邊用都正常,甚至拿到電腦公司去試,
後來電腦公司說要他找網管,然後今天就跑來找我~
要我幫他解開,說什麼以後他不會用...
我是覺得.....如果以後你不會用了,那幹麻一定要解開啊,
呵呵~心太軟~不過我還是把1025以後的全部封鎖掉
但是~他洩漏了一件事,可是也讓我覺得很頭痛,就是他的電腦上面有RJ-45的孔~~~~

天啊,那他會不會有兩個Mac Address 呢???
有人知道嗎?

不過我有一個打算,如果他再亂來,要把他踢出網路,用都不讓他用,就~翻臉啦~
事緩則圓, 有時不見得需要全面封鎖, 您先假裝不知道他在使用驢子, 發E-Mail通告所有同仁, 說近日公司網路緩慢, 疑有人不正常使用網路資源, 將於近日清查濫用網路資源者, 這樣嚇嚇他, 搞不好他就收手不敢了.


Philip3125 wrote:
事緩則圓, 有時不見得需要全面封鎖, 您先假裝不知道他在使用驢子, 發E-Mail通告所有同仁, 說近日公司網路緩慢, 疑有人不正常使用網路資源, 將於近日清查濫用網路資源者, 這樣嚇嚇他, 搞不好他就收手不敢了.



謝謝你的建議,不過呢,首先,我們公司並沒有Mail Server,大家的 Email都是自行去申請免費信箱的,所以每個人都不一樣,我也不清楚每個人的信箱,其次,很多人電腦是公用的,並沒有每個人都有專屬的電腦可以使用.

最後,他昨天跑來找我,要我幫他解開,我只是覺得說,既然他已承諾不再使用,那麼被我封鎖對他有什麼影響呢?一般常用的埠我都有幫他開放啊.

目前我是將1026以後的全部封鎖,我打算看看狀況再說吧,如果沒有問題,我會逐步幫他開放,
如果依然影響大家使用的話,最後我就只好把他踢出網路了~
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?