江西全省断网是攻击? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cokll
V2EX    宽带症候群

江西全省断网是攻击?

  •  
  •   cokll 2016-11-11 20:20:01 +08:00 6775 次点击
    这是一个创建于 3256 天前的主题,其中的信息可能已经有所发展或是发生改变。
    晚上 19:00 开始全省断网,目测是攻击,截止目前网络未恢复,什么事件
    29 条回复    2016-11-13 18:05:58 +08:00
    yexm0
        1
    yexm0  
       2016-11-11 20:21:32 +08:00 via Android
    这么准的点应该是电信那边的临时工干的好事了。
    designer
        2
    designer  
       2016-11-11 20:22:19 +08:00 via iPhone
    并没有 我这里
    cokll
        3
    cokll  
    OP
       2016-11-11 20:23:39 +08:00
    并不是临时工能做到的
    |------------------------------------------------------------------------------------------|
    | WinMTR statistics |
    | Host - % | Sent | Recv | Best | Avrg | Wrst | Last |
    |------------------------------------------------|------|------|------|------|------|------|
    | 192.168.1.1 - 0 | 1733 | 1733 | 0 | 0 | 6 | 0 |
    | 112.193.8.1 - 0 | 1733 | 1733 | 1 | 8 | 162 | 2 |
    | 119.7.220.69 - 0 | 1733 | 1733 | 3 | 10 | 163 | 9 |
    | 119.6.197.61 - 0 | 1733 | 1733 | 4 | 13 | 168 | 6 |
    | 219.158.110.221 - 0 | 1733 | 1733 | 36 | 46 | 191 | 41 |
    | 219.158.8.230 - 0 | 1733 | 1733 | 36 | 45 | 192 | 37 |
    | No response from host - 100 | 346 | 0 | 0 | 0 | 0 | 0 |
    | 202.97.48.217 - 30 | 795 | 561 | 37 | 45 | 124 | 40 |
    | 202.97.39.162 - 22 | 927 | 726 | 0 | 57 | 137 | 56 |
    | 220.177.220.102 - 71 | 453 | 133 | 0 | 69 | 149 | 71 |
    | 111.74.182.142 - 50 | 582 | 295 | 0 | 67 | 150 | 63 |
    | No response from host - 100 | 346 | 0 | 0 | 0 | 0 | 0 |
    | 111.73.46.1 - 46 | 615 | 335 | 62 | 70 | 144 | 144 |
    |________________________________________________|______|______|______|______|______|______|
    WinMTR v0.92 GPL V2 by Appnor MSP - Fully Managed Hosting & Cloud Provider
    ylx
        4
    ylx  
       2016-11-11 20:29:39 +08:00 via Android
    我弟电话过来还以为路由器出问题了
    d7101120120
        5
    d7101120120  
       2016-11-11 20:32:04 +08:00
    电信光最近几个月出的问题就好多起了吧?难道真的是骨干网撑不住提速了?
    cokll
        6
    cokll  
    OP
       2016-11-11 20:45:27 +08:00
    2016/11/11 20:45 江西电信恢复
    zeac
        7
    zeac  
       2016-11-11 20:45:44 +08:00 via iPhone
    只是电信宽带吧 公司移动网没问题
    bao3
        8
    bao3  
       2016-11-11 20:46:34 +08:00 via Android
    这应该是光缆被挖断了之类的。非要说成是攻击,攻击不会断网,而且攻击也要有目的地,你说核心路由吧,那基本不可能,说是防火墙,那更没意义,除非是中断 BGP ,可是只要使用备缓就行。

    所以攻击者是攻击哪里会让江西断网而不影响全国的其他路由?
    guangwong
        9
    guangwong  
       2016-11-11 20:46:41 +08:00
    ... 这是
    cokll
        10
    cokll  
    OP
       2016-11-11 20:48:12 +08:00
    @bao3 如果是挖断,网关和路由是应该完全消失的,但是并没有,日志显示是时断时连,只有攻击有这种效果
    lingaoyi
        11
    lingaoyi  
       2016-11-11 20:48:31 +08:00
    网络测试, 233 !
    ixufuyang
        12
    ixufuyang  
       2016-11-11 20:50:09 +08:00
    @lingaoyi 恢复了??
    hyinxiaoyu
        13
    hyinxiaoyu  
       2016-11-11 20:52:27 +08:00
    刚恢复,客服都打不通
    cokll
        14
    cokll  
    OP
       2016-11-11 20:55:11 +08:00
    @bao3 其他地区也有影响,具体那些就不说了影响不大,最严重的就是江西,现在就等周一的红头文件了
    Mac
        15
    Mac  
       2016-11-11 20:55:52 +08:00
    难怪了,我老婆 17:00 的上海到南昌的飞机,到现在还没飞呢
    Phant0m
        16
    Phant0m  
       2016-11-11 21:37:41 +08:00
    bao3
        17
    bao3  
       2016-11-11 21:40:42 +08:00 via Android
    @cokll 链路故障造成流量剧增,同样会出现时通时断效果。这点我很清楚。而攻击的话,一定有攻击目标,只要在路由上指向 null 就可以了,更何况有防火墙,如此的攻击也可以改 BGP 来转移,不可能持续成这样,开玩笔,骨干的性能可不是攻击就能熄火的。也有可能是核心设备损坏,路由全集中其他几台备缓上,造成 loading 过高,也同样会大量丢包。原因有太多,没法举全了,负责过核心路由就会懂了。
    cokll
        18
    cokll  
    OP
       2016-11-11 21:49:42 +08:00
    @bao3 如果是负载过高 /核心设备受损,那么可以理解引流,目前了解到的是 18:50 开始到 20:45 止,2 个小时未解决,如果是单单的链路故障我想用不了 30 分钟,别告诉我但是没人值班都去双 11 了
    bao3
        19
    bao3  
       2016-11-11 21:59:02 +08:00 via Android
    @cokll 这是很正常的,我们改城域路由,改去后发现有问题要再想办法绕开,操作 2 小时是短的,通常是 4 小时处理时间。别太在意
    arfaWong
        20
    arfaWong  
       2016-11-11 23:14:37 +08:00
    HannibaI
        21
    HannibaI  
       2016-11-11 23:37:24 +08:00
    猜测一下这会影响双 11 成交额的个位数吗
    lan894734188
        22
    lan894734188  
       2016-11-12 01:07:13 +08:00 via Android
    干线线路中断可能会导致路由表抖动
    morethansean
        23
    morethansean  
       2016-11-12 01:17:56 +08:00
    不只是有线啊……无线也断啊……难道是大规模断网演练 23333
    Phariel
        24
    Phariel  
       2016-11-12 10:16:21 +08:00 via Android
    难道是双十一流量把某个缺陷环节搞崩了?
    snsd
        25
    snsd  
       2016-11-12 12:13:15 +08:00
    @bao3 你是江西电信机房的工作人员吗?是的话能不能请教几个问题
    pimin
        26
    pimin  
       2016-11-12 16:02:41 +08:00 via Android
    贴吧看到,不知道是否相关
    ak47t
        27
    ak47t  
       2016-11-12 18:48:09 +08:00
    我说我手机怎么上不了网了然后我妈说家里无线不好使了
    kxmp
        28
    kxmp  
       2016-11-12 23:54:14 +08:00
    @d7101120120 你没发现最近几月国内各个城市冒出来劫持么....
    changwei
        29
    changwei  
       2016-11-13 18:05:58 +08:00 via Android
    我看到我同学发的说说了,双十一当天最高下载速度 70k 每秒
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2696 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 07:42 PVG 15:42 LAX 00:42 JFK 03:42
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86