怡通电信-李


怡通李先生


怡通电信-雷


怡通雷先生


怡通电信-冯

 

怡通冯先生


怡通电信-张

 

怡通张先生


怡通电信-许

 

怡通许小姐



客户服务

常见问题

01.服务器PING不通?
一般有可能该服务器禁止外界用PING命令PING其服务器,或者服务器死机
02.访问服务器网速慢?
a.有可能是服务器自身的问题
b.服务器流量高,到达购买带宽的上限。
c.本地网络问题。
d.PING延时高,本地到机房之间的某个节点出了问题。
03.远程连接不上?
a.端口被更改
b.防火墙没有添加远程端口
c.远程服务没有起来或没安装。
04.我们怎么给客户测试(时间)?
托管可以提供测试,测试时间最长为3个工作日!
05.机房的进入流程是多么?
设备进机房由我公司先开工单到机房,然后由我公司技术工程师直接设备上机架或陪同客户上机架! 客户人员进机房必须在有我公司技术人员陪同下方可进入!
06.合同是怎么样签的?
由客户提出具体需求和必须提供的客户资料,我们先做好合同给客户看一下电子文档,确认无误后 ,三份有效合同寄给客户,客户签字盖章后回寄两份给我们!个人客户需要提供身份证复印件!企业单位客户需提供营业执照的复印件!
07.怡通是什么公司的线路?
我公司作为一家依托电信,网通,移动,联通,教育网,科技网一流的网络环境建立起来的拥有大规 模集群式服务器的托管中心。通过BGP与Chinanet对等互联,更好地解决南电信与北网通之间的互联 互通。
08.服务器需要安装防火墙和杀毒软件吗?
我为了服务器的安全性,建议您当然要安装一下,但是值得告诉您的是,安装防火墙或杀毒软件最好 在本地机测试一下,因为有的好多防火墙软件安装后,很多连接都是关闭的,这样您也就控制不了您的服务器甚至WEB服务无法使用,所以请先测试好,减少因误操作带来的麻烦.
09.服务器总是非正常的死机,蓝屏。怎么办?
这个问题很广泛,系统软件和机器硬件都会出现此类问题,我们应该本着先软后硬的原则,一步步 检查,例如,系统资源不够用,配置环境不稳定,程序严重益出都会导致服务器蓝屏,死机。另外,内存与主板不兼容,CPU发热良大,电源质量不合格也会出现上述问题.
10.服务器总是丢包,但响应时间很短?
这样的问题有3种情况;1,您的服务器流量大,导致丢包现象。2,带宽受限制。3,您的服务器受 攻击。

关于ARP攻击的防护措施

我们首先要知道以太网内主机通信是靠MAC地址来确定目标的.arp协议又称"地址解析协议",它负责通 知电脑要连接的目标的地址,这里说的地址在以太网中就是MAC地址,简单说来就是通过IP地址来查询目 标主机的MAC地址.一旦这个环节出错,我们就不能正常和目标主机进行通信,甚至使整个网络瘫痪.

ARP的攻击主要有以下几种方式
(1).简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主 机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同 网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由
(2).交换环境的嗅探
在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机 ,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定 的特定目标.既已确定的目标通信主机.在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发 站来监听两台主机之间的通信.
(3).MAC Flooding
这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信
(4).基于ARP的DOS
这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主 机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,在 被攻击主机的日志上就不会出现真实的IP.攻击的同时,也不会影响到本机.
防护方法
(1)简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主 机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同 网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由
(2)静态ARP缓存表.
每台主机都有一个临时存放IP-MAC的对应表ARP攻击就通过更改这个缓存来达到欺骗的目的,使用静态 的ARP来绑定正确的MAC是一个有效的方法.在命令行下使用arp -a可以查看当前的ARP缓存表.其中 "dynamic" 代表动态缓存,即收到一个相关ARP包就会修改这项.如果是个非法的含有不正确的网关的 ARP包,这个表就会自动更改.这样我们就不能找到正确的网关MAC,就不能正常和其他主机通信.静态类 型状态下,是不会在接受到ARP包时改变本地缓存的.从而有效的防止ARP攻击.静态的ARP条目在每次重 启后都要消失需要重新设置.
(3)ARP 高速缓存超时设置
在ARP高速缓存中的表项一般都要设置超时值,缩短这个这个超时值可以有效的防止ARP表的溢出.
(4)主动查询
在某个正常的时刻,做一个IP和MAC对应的数据库,以后定期检查当前的IP和MAC对应关系是否正常.定期 检测交换机的流量列表,查看丢包率.

总结:ARP本身不能造成多大的危害,一旦被结合利用,其危险性就不可估量了.由于ARP本身的问题.使得防范ARP的攻击很棘手,经常查看当前的网络状态,监控流量对一个网管员来说是个很好的习惯.