电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·追根溯源,五大因素促使液晶集体跳水
·追求无止境--高性能笔记本采购攻略
·装机看过来:关注CRT显示器服务!
·装机必读,电脑城装机奸商防备手册
·装机避免观念性错误
·装机中10大常规性错误
·装机配机心理及利润分析 
·装机配置1G内存的五大理由
·装机侃价入门基本功招术
·装机要慎用杂牌电脑电源
·装机陷阱全线大曝光!
·装机我们靠自己还是靠奸商?
·装机商装机时最大的利润是什么?
·装机利润大曝光!对商家和电脑产品彻底认识
·装网卡后为何开关机不正常?
·走入普通百姓家,实用打印技巧全接触
·走上你的共享之路,美达COMBO使用手记
·走下神坛的王者,百元热管散热器揭密
·走出盲目选购音箱的误区
·走出数码相机选购的误区
·走出误区,数码相机液晶屏保养指南
·走出误区―液晶不需要保护镜吗? 
·走出选购声卡的四大误区
·走出移动硬盘的选购误区
·走出内存超频的六大误区
·走出内存带宽误区
·走出片面强调响应时间的误区
·走出“品牌机比DIY质量好”误区
·走出机箱购买误区!
·走出注册表修改的三大误区
  ★追根寻源,解决ADSL内置拨号故障

追根寻源,解决ADSL内置拨号故障

添加记录: 硬件专题  类别: 电脑知识  发布日期: 2006.09.21

    今年3月8日开始,全国范围(据网上了解,广东、广西、福州、天津、上海、江苏、黑龙江均在此范围内)陆续出现了部分ADSL MODEM出现突然断流及挂死的现象。 

一、故障现象 

    经过了解,发现出现故障的现象大致雷同,有如下问题: 

    1. ADSL Modem内置拨号方式上网,出现上网频繁中断和上网不畅,甚至无法连接到Internet,拨号上网成功后频繁地以5-10分钟间隔掉线; 

    2.出现网络中断后,此时在PC机上ping ADSL Modem网关(192.168.1.1),表现为大量丢包或完全不通。

数据的丢包率在88%左右,返回值的最大时延达到1292ms,可用性很差。

    3.这时通过内网地址连接其www配置端口80无响应,但若将ADSL Modem的电源关掉再打开则可以重新拨号成功,并能正常上网。PING网关192.168.1.1也恢复正常,但是间隔大概5分钟到10分钟后又重新出现上述故障现象。用户如果将ADSL Modem的路由设置取消,改而使用终端PPPoE的方式,通过电脑采用第三方拨号软件直接拨号上网,则上网一直正常。 

二、故障原因初步分析 

    经过故障现象的初步分析,发现出现故障现象的ADSL MODEM都具备以下两个特征: 

    1.出现故障的ADSL MODEM品牌各异,包括华勤、华为、中兴、华硕、实达、晨星等部分型号的ADSL MODEM;但都使用GLOBESPAN的稍旧型号VIKING芯片(如华硕AAM6000EV A/J ); 

    2.MODEM都启用了内置拨号的模式,即统称的ADSL路由模式; 

    由于发现采用第三方拨号软件拨号上网ADSL MODEM能正常运行,但使用ADSL MODEM的内置拨号存在问题,则首先可以初步判定,GLOBESPAN的VIKING芯片或这套ADSL系统存在BUG或者存在漏洞遭到了病毒攻击。 

三、故障原因的进一步分析和初步结论 

    当ADSL MODEM采用内置拨号方式上网时,就相当于一台电脑终端,得到了宽带网络运营商的DHCP SERVER分配的一个公网IP地址,此时MODEM缺省开放的所有控制端口全部暴露在INTERNET之下,如果某一开放端口存在漏洞且被不法者分析发现,极可能被利用进行远程攻击,造成MODEM系统过载或死锁。。一般情况下,ADSL Modem开放了21、23、80这几个端口,其中23和80端口是Modem厂家提供给ADSL用户用于管理和设置Modem的,而且Modem出厂时设置的密码是众所周知的,所以黑客或者病毒只需要利用这些开放的端口就可以对Modem进行攻击。而软件拨号用户由于其公网IP地址被分配到个人拨号主机,因此MODEM端口不会暴露,因而不存在这方面的风险。 

    我们可以通过如下试验证实上述的分析: 

    1.模拟攻击源:在一台ADSL MODEM通过内置拨号上网后,通过扫描程序对该MODEM的TCP端口21、23、80进行扫描后,出现了如前所述类似的故障现象。即在约15分钟的一个扫描周期内,被扫描的MODEM自动掉线,用户终端无法打开网页;扫描停止后逐渐恢复; 

    2.修改MODEM设置:通过其内网管理地址进入WWW配置模式,根据MODEM提供的功能将这些开放的管理端口提高到61000以上,然后再次进行内置拨号上网,再次对该MODEM进行扫描,观察无前述故障现象发生; 

    3.在出现类似故障的实际环境下,更换同一型号无法正常上网的MODEM为修改端口配置的MODEM后,继续采用内置拨号上网,观察则无上述故障现象发生。 

    因此,可以初步判断MODEM内嵌操作系统或应用存在安全性漏洞,被人利用进行拒绝服务攻击。 

四、故障解决建议 

    在网络互通的时代,人们在网上获取便利的同时也需要意识到信息发展带来的网络安全问题,不断完善我们使用的网络性能和网络设备,为我们的信息通道铸造起安全的铜墙铁壁。就此次较大范围的故障而言,我们可以采取以下预防和解决措施: 

    1.修改MODEM端口值:将对外开放的21、23、80等常用的端口改为61000~62000的某一个数值; 

    2.修改ADSL MODEM的拨号方式,由内置拨号模式(即路由方式)改为桥接方式,采用电脑上的第三方拨号软件进行拨号; 

    3.升级MODEM软件版本或使用以UNIX为操作系统的ADSL MODEM,有较高的安全性; 

    4.启用ADSL MODEM设备自身所带的防火墙功能。


上一篇:追根寻源,ADSL为何频繁掉线? 下一篇:追击连环恶意网页病毒

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。