找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1922|回复: 10

大佬们 wifi总是间歇性断流 限流 重连就好了。看日志貌似被攻击了

[复制链接]
发表于 2023-9-30 00:00 | 显示全部楼层 |阅读模式
潜水多年第一次发帖,调试好久了,实在没办法了。路由器是三台天邑 ty-6201a,mesh组网,原厂固件 。     使用过程中发现wifi会不定时断流,下载过程中尤为明显,速率会从八九MB突然掉到一两兆 或者直接掉为零,此时电脑关闭wifi再打开速率又会恢复为八九MB(不是关闭路由器 )。在断流过程中发现 ping外网(Baidu.com)是没问题的,但此时浏览器就是打不开任何网址,一直转圈。重连后就可以秒开、、、我首先就是怀疑过热 然后拆机 自己加装了散热风扇 怕电容失效两个电容都替换了。然后问题依旧。然后想起调取日志,发现貌似是被什么攻击了?求大神解惑





Security Log
------------------------
Sep 29 23:07:42 kern.info syslogd started: BusyBox v1.30.1
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:3a:1d:60:19:51:da:08:00 SRC=192.168.1.107 DST=122.192.14.186 LEN=53 TOS=0x00 PREC=0x00 TTL=63 ID=17608 PROTO=UDP SPT=55893 DPT=26886 LEN=33
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:3a:1d:60:19:51:da:08:00 SRC=192.168.1.107 DST=223.12.72.28 LEN=69 TOS=0x00 PREC=0x00 TTL=63 ID=57830 PROTO=UDP SPT=12345 DPT=8148 LEN=49
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:c6:0c:86:2d:28:08:08:00 SRC=192.168.1.108 DST=42.203.33.167 LEN=134 TOS=0x00 PREC=0x00 TTL=63 ID=46513 DF PROTO=UDP SPT=44520 DPT=9904 LEN=114
Sep 29 23:07:42 kern.notice kernel: Intrusion arp flood==> IN=wl1 OUT= MAC source = c6:0c:86:2d:28:08 MAC dest = ff:ff:ff:ff:ff:ff proto = 0x0806
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:3a:1d:60:19:51:da:08:00 SRC=192.168.1.107 DST=183.212.243.246 LEN=70 TOS=0x00 PREC=0x00 TTL=63 ID=36610 PROTO=UDP SPT=12345 DPT=10445 LEN=50
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:c6:0c:86:2d:28:08:08:00 SRC=192.168.1.108 DST=221.223.195.162 LEN=68 TOS=0x00 PREC=0x00 TTL=63 ID=12789 DF PROTO=UDP SPT=44669 DPT=12345 LEN=48
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:3a:1d:60:19:51:da:08:00 SRC=192.168.1.107 DST=223.81.116.32 LEN=70 TOS=0x00 PREC=0x00 TTL=63 ID=16146 PROTO=UDP SPT=12345 DPT=6622 LEN=50
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:c6:0c:86:2d:28:08:08:00 SRC=192.168.1.108 DST=223.210.19.32 LEN=68 TOS=0x00 PREC=0x00 TTL=63 ID=6276 DF PROTO=UDP SPT=38897 DPT=12345 LEN=48
Sep 29 23:07:42 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:3a:1d:60:19:51:da:08:00 SRC=192.168.1.107 DST=1.189.5.2 LEN=68 TOS=0x00 PREC=0x00 TTL=63 ID=58480 PROTO=UDP SPT=12345 DPT=12345 LEN=48
Sep 29 23:17:30 kern.warn httpd[24751]: user logged out
Sep 29 23:17:36 kern.notice httpd[24751]: user login success
Sep 29 23:19:01 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:3a:1d:60:19:51:da:08:00 SRC=192.168.1.107 DST=110.81.6.18 LEN=69 TOS=0x00 PREC=0x00 TTL=63 ID=12333 PROTO=UDP SPT=12345 DPT=21506 LEN=49
Sep 29 23:37:53 kern.warn kernel: Intrusion syn flood==>IN=br0 OUT=eth0.1 MAC=44:56:e2:8f:a9:10:ac:cb:51:ff:c7:b9:08:00 SRC=192.168.1.104 DST=39.144.42.65 LEN=77 TOS=0x00 PREC=0x00 TTL=63 ID=17800 DF PROTO=UDP SPT=28668 DPT=45039 LEN=57
Sep 29 23:59:10 kern.notice httpd[26916]: user login success


只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2023-9-30 00:03 | 显示全部楼层
自家wifi,接了六台海康威视摄像头 一台录像机 。测试过程中发现主mesh拔掉所有网线,只插一条进线到WAN口 还是会断流。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-30 04:57 | 显示全部楼层
笑死 四大运营商都屏蔽端口 何来攻击

点评

谁说攻击只能来源于外部的,arp攻击,icmp flood攻击,syn flood攻击它就可以在局域网内部进行,他这个就提示不但 arp 攻击,还有 syn 攻击。如此多的主机和攻击类型,我更相信是固件有问题。  详情 回复 发表于 2023-9-30 22:05
小白看不懂日志,以为是电脑有啥流氓软件  详情 回复 发表于 2023-9-30 07:36
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-30 07:36 | 显示全部楼层
qq365776400 发表于 2023-9-30 04:57
笑死 四大运营商都屏蔽端口 何来攻击

小白看不懂日志,以为是电脑有啥流氓软件
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-30 18:17 来自手机 | 显示全部楼层
不放心就换好的设备,别让攻击扫到端口注入就行了,我也不懂,反正听他说什么关闭端口想笑这个影响攻击人啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-30 22:05 | 显示全部楼层
qq365776400 发表于 2023-9-30 04:57
笑死 四大运营商都屏蔽端口 何来攻击

谁说攻击只能来源于外部的,arp攻击,icmp flood攻击,syn flood攻击它就可以在局域网内部进行,他这个就提示不但 arp 攻击,还有 syn 攻击。如此多的主机和攻击类型,我更相信是固件有问题。

点评

有问题就有问题 但不是发生我身上 从不使用不可靠固件以及杂牌电子产品 本质厂家产品 性质与我无关  详情 回复 发表于 2023-10-1 05:49
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-30 22:10 | 显示全部楼层
看到是 天邑 ty-6201a ,我就理解了,笑笑,走人。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-1 05:49 | 显示全部楼层
wulishui 发表于 2023-9-30 22:05
谁说攻击只能来源于外部的,arp攻击,icmp flood攻击,syn flood攻击它就可以在局域网内部进行,他这个就 ...

有问题就有问题 但不是发生我身上 从不使用不可靠产品和固件以及杂牌电子产品
本质厂家产品
性质与我无关
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-2-7 17:30 来自手机 | 显示全部楼层
四大运营商,关闭端口笑死了,知道防火墙多少钱不能到电信级多少钱不说。他们会让自己机器过早挂了,还给你关端口。关几个高危就不错了,电信自己不设防为了让自己机器省。联通自己不设防官网多次挂马,还拦截,搞过防火墙都知道,防火墙拦截掉,尤其电信级那样,我们电视台经常说的僵尸ip地址,也就大部分没了。

点评

tt1
还有攻击怎么就不能外部,我在QQ群里有些大佬使用自己家里使用天融信,深信服,奇安信,华为防火墙网关,拦截多少外部扫描攻击,这些评论就好像,家里装防火墙多余,真多余我看见那些实打实截图,讨论事情也就没有了  详情 回复 发表于 2024-2-7 17:33
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-2-7 17:33 来自手机 | 显示全部楼层
tt1 发表于 2024-2-7 17:30
四大运营商,关闭端口笑死了,知道防火墙多少钱不能到电信级多少钱不说。他们会让自己机器过早挂了,还给你 ...

还有攻击怎么就不能外部,我在QQ群里有些大佬使用自己家里使用天融信,深信服,奇安信,华为防火墙网关,拦截多少外部扫描攻击,这些评论就好像,家里装防火墙多余,真多余我看见那些实打实截图,讨论事情也就没有了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-23 12:12 | 显示全部楼层
一样的情况,楼主解决了吗
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-1 14:47

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表