又来啦

Sunday, April 20th, 2008

一个主机的“防火墙”记录 2008-04-19 18:31:04    网关欺骗:    192.168.1.114    4C-00-10-E5-C2-20        112 2008-04-19 18:48:17    网关欺骗:    192.168.1.114    4C-00-10-E5-C2-20        336 2008-04-19 19:38:49    网关欺骗:    192.168.1.48    00-E0-4C-A3-0E-36    PC-28    100 2008-04-19 19:38:49    网关欺骗:    192.168.1.34    00-E0-4C-A3-13-56    PC-14    218 2008-04-19 19:58:59    网关欺骗:    192.168.1.48    00-E0-4C-A3-0E-36    PC-28    2249 2008-04-19 21:10:27    网关欺骗:    192.168.1.114    4C-00-10-E5-C2-20        88 2008-04-19 21:23:55    网关欺骗:    192.168.1.114    4C-00-10-E5-C2-20        360 2008-04-19 22:18:03    网关欺骗:    192.168.1.114    4C-00-10-E5-C2-20        89 2008-04-19 22:31:29    ...

实在受不了啦,偶就下个黑手,拦截他

Thursday, April 17th, 2008

拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:47:20 拦截[192.168.1.114]->[58.254.39.6]迅雷多点流量 2008-4-17 22:47:39 拦截[192.168.1.114]->[58.254.39.6]迅雷多点流量 2008-4-17 22:47:53 拦截[192.168.1.114]->[58.254.39.14]迅雷多点流量 2008-4-17 22:48:06 拦截[192.168.1.114]->[58.254.39.12]迅雷多点流量 2008-4-17 22:48:14 拦截[192.168.1.114]->[58.254.39.12]迅雷多点流量 2008-4-17 22:48:37 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:48:50 拦截[192.168.1.114]->[58.254.39.14]迅雷多点流量 2008-4-17 22:49:21 拦截[192.168.1.114]->[58.254.39.12]迅雷多点流量 2008-4-17 22:50:15 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:51:12 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:51:33 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:51:54 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:51:57 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:52:26 拦截[192.168.1.114]->[58.254.39.12]迅雷多点流量 2008-4-17 22:52:43 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:53:01 拦截[192.168.1.114]->[58.254.39.14]迅雷多点流量 2008-4-17 22:53:46 拦截[192.168.1.114]->[58.254.39.4]迅雷多点流量 2008-4-17 22:54:01 拦截[192.168.1.114]->[58.254.39.8]迅雷多点流量 2008-4-17 22:54:11 拦截[192.168.1.114]->[58.254.39.22]迅雷多点流量 2008-4-17 22:54:33 拦截[192.168.1.114]->[58.254.39.12]迅雷多点流量 2008-4-17 22:54:47 拦截[192.168.1.114]->[58.254.39.12]迅雷多点流量 2008-4-17 22:55:01 拦截[192.168.1.114]->[221.11.10.62]迅雷多点流量 2008-4-17 22:55:04 拦截[192.168.1.114]->[221.11.10.62]迅雷多点流量 2008-4-17 22:55:06 拦截[192.168.1.114]->[221.11.10.62]迅雷多点流量 2008-4-17 ...

找到让网络变慢的真凶——Vagaa+Bt

Monday, March 24th, 2008

我说上午开始大早上的ping网关都100多100多的,还经常掉包! 中午都上网时更是慢的可以! 下午就我一人给同学传个800G的office 2007眼看人家下班就快完啦可最后速度始终在10k/s上下波动!!(本来还寄希望于他们都上课啦速度就快起来啦,最终还是Request timed out.) 看着网速慢偶也不敢火上浇油使用嗅探器拦截数据包(偶说的是拦截bt下载类p2p数据包,可没有多少恶意厄,目的只是使这个无人管的网络能和谐些) 终于等到所有机房都熄灯,发现ping值还是100左右!!忍不住啦打开果然发现使用vagaa和BT的家伙,跑出去看看隔壁灯还亮啦一个(偷窥否?),有很大嫌疑!!于是开始拦截p2p流量,终于世界太平啦,ping网关 还算正常啦吧 下边是刚刚ping的(已经停止拦截p2p流量啦) C:\>ping 192.168.1.1 Pinging 192.168.1.1 with 32 bytes of data: Reply from 192.168.1.1: bytes=32 time=15ms TTL=64 Reply from 192.168.1.1: bytes=32 time<1ms TTL=64 Reply from 192.168.1.1: bytes=32 time=38ms TTL=64 Reply from 192.168.1.1: bytes=32 time<1ms TTL=64 Ping statistics for 192.168.1.1: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in ...

单行判断内网ping不通的主机

Sunday, March 2nd, 2008

C:\>for /L %I in (1,1,254) do @FOR /F "tokens=3 usebackq delims=: " %J IN (`ping -w 100 -n 1 192.168.0.%I^|findstr "Reply"`) DO @echo %J 考虑到防火墙可以使用arp -a验证一下。 关于For的高级使用代码解释: 关于tokens ,delims的用法 代码:@echo off for /f "tokens=1,2,4 delims= " %%a in ("12335 asdf 2134 ASFG,AS") do @echo %%a %%b %%c pause delims= 就是以空格作为分隔符 tokens=1,2,4就是以空格作为分隔符分几份,1,2,4表示第几份 复制内容到剪贴板 代码: @echo off for /f "tokens=1-4 delims= " %%a ...

世界终于清净啦的时间

Tuesday, January 8th, 2008

可能他们都以为卡,慢这时候都不上啦吧。 终于不被arp啦的时间,呵呵,清净一会是一会。 过星期彻底把系统重做一次。 C:\Documents and Settings\bbc>arp -a Interface: 192.168.1.233 --- 0x4 Internet Address      Physical Address      Type 192.168.1.1           00-0f-e2-33-7f-a6     dynamic C:\Documents and Settings\bbc>ping 192.168.1.1 -t Pinging 192.168.1.1 with 32 bytes of data: Reply from 192.168.1.1: bytes=32 time<1ms TTL=64 Reply from 192.168.1.1: bytes=32 time<1ms TTL=64 Reply from 192.168.1.1: bytes=32 time<1ms TTL=64 Ping statistics for 192.168.1.1: Packets: Sent = 3, Received = 3, Lost = 0 ...