文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» IDC技术交流 » 【讨论+视频】ARP欺骗引发的“冤案”——质问电信通IDC的服务质量       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
 45  1/2  1  2  > 
     
标题: 【讨论+视频】ARP欺骗引发的“冤案”——质问电信通IDC的服务质量  ( 查看:3272  回复:44 )   
 
零距离
荣誉会员  点击可查看详细


开坛元老   大富翁   诚信兄弟   金点子奖   行业勋章   技术勋章   十二生肖之猴   狮子座  
帖子 6653
精华 21
无忧币 149795
积分 129732
阅读权限 140
来自 (保密)
注册日期 2005-11-30
最后登录 2008-9-29 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-18 16:56   标题:【讨论+视频】ARP欺骗引发的“冤案”——质问电信通IDC的服务质量
上一帖 |


QUOTE:
原文引自:黄琨博客

“冤案”背景:9月6日某时段,一些用户在访问51CTO.com的时候,杀毒软件报警“检测到木马程序”!51CTO是业界知名的IT技术网站,难道自己的服务器居然会中毒?我第一反应这是不太可能的。我的博客安家在51CTO,自然不希望它有什么问题,遂向51CTO工作人员询问。果不出所料:并不是服务器中毒,问题出在电信通IDC机房身上,一个并不陌生的名字——ARP欺骗。

QUOTE:
引用51CTO论坛管理员发布的公告内容:

9月6日在51CTO服务器托管的IDC机房,同一IP段内有其它公司的服务器中了ARP病毒,它会冒充网关的地址接受51CTO服务器向外发送的数据包。再把这些数据报前面加上带木马的代码,这样就会造成用户访问51CTO的时候,会带上一段恶意代码。如果没有安装杀毒软件或是监测软件的机器,很有可能就会下载木马程序,而并不是51CTO的服务器中了病毒,是一种网络欺骗行为。
看到这里,用户是明白了IDC出问题了。但是,这种问题为什么会出现?是不是理所当然的、躲都躲不掉的?咱是搞技术的,不妨以此为鉴,分析一番:

一个企业要想搭建自己的生产/网络平台,必须要有一个物理条件要求非常严格的环境来存放平台的载体——服务器,并且将服务器与internet相连接。IDC的核心业务之一就是服务器托管,向企业提供主机托管或租用等一系列的服务。企业不惜花费大量经费购置昂贵的设备和主机租用费,希望得到7*24小时的不间断网络服务,作为托管服务商IDC责任就是为企业用户不间断的服务保驾护航,保证链路稳定、服务安全、设备不受损害等。

出于职业习惯,我希望了解更多家机房的服务质量。论坛公告里并没有提是那家IDC机房,于是我特地询问:51CTO委托的到底是哪家机房?答案是电信通。那么,电信通IDC是否为51CTO提供了应有的服务呢?

自51CTO使用了电信通机房后,两个月内出现了三次类似的ARP欺骗情况,不但严重影响了51CTO的正常运营,而且导致其数十万的用户面临安全威胁。由于电信通IDC的失误,导致了这种情况接二连三的出现,事实上有多种措施可以防范此类问题——

防范措施之一:用VLAN隔离端口,预防问题。

局域网可根据网络的拓扑结构,具体规划出若干个VLAN,使该用户与其它用户进行物理隔离,避免感染。从根本上避免病毒扩散伤及无辜。
把病毒“圈住”,这是最有效防范该问题的办法,据我了解,电信通没有对用户单独划分VLAN,导致同一IP段内的其他服务器遭殃。退一步说,目前也很少有IDC机房能对每个用户都做到单独划分VLAN,电信通做不到这一点,姑且也能忍了,但是后面两种防范措施他们都没有做到,那就太不应该了。

防范措施之二:报警机制,及时响应问题。

监测报警有很多种方法,目的就是当问题发现后第一时间报警,以便机房技术人员在第一时间响应,把故障时间缩短到最小。然而据我了解,此次事故出现后,并不是电信通机房人员第一响应的,而是由51CTO的工作人员和用户发现了,主动去找机房解决的。也就是说,电信通根本没有对此类问题进行监控,或者说根本没有及时响应,是一种不作为的态度,如果被托管的用户自己不发现,问题就会一直存在下去。

防范措施之三:交换机端绑定,双重安全保障。

交换机端绑定,目的是利用在核心交换机上绑定用户主机的IP地址和MAC地址,这样可以极大程度上避免非法用户使用ARP欺骗或盗用合法用户的IP地址进行流量的盗取。这种方法是防范ARP欺骗攻击的最有效的办法,很多大型的IDC为了内网安全性都进行了此类设置,同时利用可以跨VLAN监控的监控软件,有效及时的解决问题。如果电信通作了此类规划,就不会出现正常用户的服务器被感染的情况。

此次问题出现后,51CTO在系统上把IP地址和MAC地址绑定了,这样能够在一定程度上防止ARP欺骗。然而,所谓“一个巴掌拍不响”,最安全的策略是双重绑定:用户绑定地址的同时,IDC方面在交换机端设置IP和MAC绑定,并且把用户MAC地址和交换机端口绑丁的双重安全绑定方式,才可以有效防止ARP欺骗。我曾质疑51CTO为什么不做双重绑定,结果他们告诉我:已经多次要求电信通IDC进行双重绑定,对方拒绝。竟然有如此“大爷”作派的IDC?!

QUOTE:

明明有很多防范措施可以选择,电信通IDC缺屡屡不作为,这已经不是技术问题了,纯粹的态度问题!从51CTO与他们的交涉过程中更能窥见一斑——该问题在俩月出现三次后,51CTO要求IDC技术人员提供彻底解决此类问题的方案。
技术人员:这事儿我做不了主,你找客服。
客服人员:技术方案?这你应该找技术人员。
51CTO:技术让我们找客服的。
客服人员:这样啊,我去了解一下情况先。
(数日,杳无音信……石沉大海……)
51CTO:上次的问题怎么解决?
客服人员:那个呀,你们先出示一份书面的事故说明吧。
51CTO:你们出了问题,让我们出说明?!
客服人员:技术不肯写呀,你们说明一下情况我跟领导反映,领导才会重视……
貌似这家IDC机房没有管事儿的,只有互相推诿的技术人员和客服人员。
这样一个办事流程,只能用可笑来形容。就好比你去餐厅吃饭,接二连三吃出苍蝇了,叫来服务员:你们菜里总有苍蝇,怎么回事?服务员:这要问厨师呀。厨师:我只管炒菜的。服务员:那你把吃出苍蝇的经过写份报告吧,我给老板看,引起他重视……如果真是餐厅,这态度我们早就拔腿走人了,然而IDC不比餐厅,餐厅可以随时走,IDC却不是轻易好换的,服务器搬一次家不但费时费力,而且影响到网站的正常运营,损失是巨大的。

谨以此文献给所有同行,在选择IDC时,先调查此IDC机房的口碑,不看广告,看疗效:有“劣迹”且毫无改进者,坚决不选!另外,需要与机房签订详细的服务合同,对安全事故出现后的解决方法和相关赔偿做出明确规定。

QUOTE:
焦点话题:

各位网管、网工兄弟们,大家平时在工作中是否遇到有关IDC方面的诸多问题和烦恼,不妨在此多多交流一下各自使用的心得体会以及经验介绍。。。
一方面可以让更多新手能够对IDC服务有个深入的了解,一方面也是让同行们在今后的工作中能够尽量避免一些问题的发生和出现。。。

1、哪些IDC服务商的服务态度是你不想再次经历的?
2、IDC服务商给兄弟们平时的工作中会带来了什么样的麻烦?
3、你感觉服务不错的IDC服务商有哪几家?可以说说都有哪些方面的服务是非常不错的,不妨推荐给兄弟们!




网络工程师到底该不该去考CCIE认证?
2007-9-18 16:561楼
[ 顶部 ]
 
零距离
荣誉会员  点击可查看详细


开坛元老   大富翁   诚信兄弟   金点子奖   行业勋章   技术勋章   十二生肖之猴   狮子座  
帖子 6653
精华 21
无忧币 149795
积分 129732
阅读权限 140
来自 (保密)
注册日期 2005-11-30
最后登录 2008-9-29 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-18 16:58   标题:我把服务器托管在中索科技的惨痛经历



QUOTE:
大家有条件的,不妨也都把自己的想法和看法表达出来,把制作的视频文件传播上来,供大家欣赏!




网络工程师到底该不该去考CCIE认证?
2007-9-18 16:582楼
[ 顶部 ]
 
chuichuifeng
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 14
积分 8
阅读权限 20
注册日期 2007-9-18
最后登录 2007-9-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-18 17:49 
哈哈哈



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-18 17:493楼
[ 顶部 ]
 
kirin
主版主  点击可查看详细


处女座  
帖子 2203
精华 0
无忧币 6118
积分 2449
阅读权限 150
注册日期 2006-9-27
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-18 17:54 
IDC资质参差不齐,其实做个vlan也不需要很多经费,一劳永逸。

还是看看口碑,睁亮眼睛。



论坛回帖的奖励与惩罚制度
2007-9-18 17:544楼
[ 顶部 ]
 
wdbest
新新人类  点击可查看详细



帖子 13
精华 0
无忧币 2
积分 29
阅读权限 20
注册日期 2007-3-31
最后登录 2008-9-11 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-18 20:02 
你对那个IDC服务商一句一句的草去。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-18 20:025楼
[ 顶部 ]
 
dymtlgh
技术员  点击可查看详细


十二生肖之马   处女座   行业勋章   技术勋章   诚信兄弟  
帖子 266
精华 0
无忧币 624
积分 290
阅读权限 30
注册日期 2007-4-15
最后登录 2008-9-27 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-18 21:37 
哈哈。同情



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-18 21:376楼
[ 顶部 ]
 
boyi55
副版主  点击可查看详细


诚信兄弟   天秤座  
帖子 918
精华 1
无忧币 3898
积分 959
阅读权限 140
来自 (保密)
注册日期 2006-1-12
最后登录 2008-10-7 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-18 21:56 
交换机没有做vlan和风暴抑制,我以前的公司就不错。基本工作都很到位



春江潮水连海平/海上明月共潮生/滟滟随波千万里/何处春江无月明!
2007-9-18 21:567楼
[ 顶部 ]
 
wingking84
高级工程师  点击可查看详细


十二生肖之鼠   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 2466
精华 15
无忧币 8576
积分 11432
阅读权限 70
来自 (保密)
注册日期 2005-12-24
最后登录 2008-9-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-18 21:56 
要求赔偿损失..



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-18 21:568楼
[ 顶部 ]
 
andyfcjx
新新人类  点击可查看详细



帖子 91
精华 0
无忧币 63
积分 91
阅读权限 20
注册日期 2007-9-14
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-18 22:10 
这种公司都差不多的,和银行啊什么的素质差不多



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-18 22:109楼
[ 顶部 ]
 
龍騰嵙技
副版主  点击可查看详细


十二生肖之鸡   射手座   行业勋章   技术勋章   诚信兄弟   中秋活动勋章  
帖子 1580
精华 5
无忧币 3533
积分 2012
阅读权限 140
来自 (保密)
注册日期 2007-9-19
最后登录 2008-10-7 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-19 01:55 
谁遇上这样的事`都不好办啊``` 还不如自己架设个服务器呢.



失败=成功 提问的智慧(1)善用论坛论坛搜索功能会使您事半功倍 ...
2007-9-19 01:5510楼
[ 顶部 ]
 
kirin
主版主  点击可查看详细


处女座  
帖子 2203
精华 0
无忧币 6118
积分 2449
阅读权限 150
注册日期 2006-9-27
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2007-9-19 02:27 


QUOTE:
原帖由 龍騰嵙技 于 2007-9-19 01:55 发表
谁遇上这样的事`都不好办啊``` 还不如自己架设个服务器呢.
汗。。。那要idc干嘛。



论坛回帖的奖励与惩罚制度
2007-9-19 02:2711楼
[ 顶部 ]
 
noto2008
新新人类  点击可查看详细



帖子 151
精华 0
无忧币 62
积分 166
阅读权限 20
注册日期 2006-9-6
最后登录 2008-8-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-19 11:51 
虽然没有接触过IDC,但听班主一说,IDC们是不是缺乏竞争。所以现在是大哥。对待问题的态度简直不行。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-19 11:5112楼
[ 顶部 ]
 
heiboy
新新人类  点击可查看详细



帖子 14
精华 0
无忧币 -2
积分 14
阅读权限 20
注册日期 2007-4-20
最后登录 2008-10-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-19 11:56 
虽然没有接触过IDC,但听班主一说,IDC们是不是缺乏竞争。所以现在是大哥。对待问题的态度简直不行。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-19 11:5613楼
[ 顶部 ]
 
ca231
新新人类  点击可查看详细



中秋活动勋章  
帖子 5
精华 0
无忧币 55
积分 5
阅读权限 20
来自 (保密)
注册日期 2007-3-2
最后登录 2008-6-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-19 13:18 
这端时间很多网站都中招。包括新浪都中招过。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-19 13:1814楼
[ 顶部 ]
 
kensou1999
新新人类  点击可查看详细



帖子 53
精华 0
无忧币 0
积分 64
阅读权限 20
注册日期 2007-9-11
最后登录 2008-8-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-19 13:25 
这端时间很多网站都中招。包括yahoo中招过。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-19 13:2515楼
[ 顶部 ]
 
81389422
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 13
积分 3
阅读权限 20
来自 (保密)
注册日期 2007-9-19
最后登录 2007-9-20 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-19 15:06   标题:大哥那里都有,,要找好的,,难啊!!!

我们公司租的邮件服务器也是一样,有问题,他接受,就是改不好.一个星期总有一二次问题,,,要不是能发不能收,,要不就,,能收不能发...严重的就是收发都不能.
  可能市场竞争不大,,搞出了很多大哥..只能痛苦了我们.



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-19 15:0616楼
[ 顶部 ]
 
yangfanlengdie
初级工程师  点击可查看详细


帖子 3359
精华 2
无忧币 6194
积分 3301
阅读权限 50
来自 (保密)
注册日期 2007-1-19
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-19 15:42 
郁闷死。我的机器没耳机好的,可是听不到声?怎么搞的?



C到底该不该学,看看这个就明白
2007-9-19 15:4217楼
[ 顶部 ]
 
yd_zhw
新新人类  点击可查看详细



帖子 183
精华 0
无忧币 50
积分 183
阅读权限 20
注册日期 2007-9-13
最后登录 2008-7-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-19 19:13 
有道理



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-19 19:1318楼
[ 顶部 ]
 
524837858
新新人类  点击可查看详细



十二生肖之龙   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 1
精华 0
无忧币 9
积分 1
阅读权限 20
注册日期 2007-6-23
最后登录 2007-9-19 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-9-19 19:18 




论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-19 19:1819楼
[ 顶部 ]
 
隐形的翅膀
新新人类  点击可查看详细



帖子 12
精华 0
无忧币 20
积分 10
阅读权限 20
注册日期 2007-9-17
最后登录 2008-9-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-20 09:25 
我觉得电信就是垃圾



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-20 09:2520楼
[ 顶部 ]
 
小侠唐在飞
荣誉会员  点击可查看详细


诚信兄弟  
帖子 1728
精华 2
无忧币 3211
积分 1980
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-20 12:47 
我这里就是进行了业务细分,根据业务种类分区域,不同的业务使用不同的VLAN, 地址绑定..哈哈.
定期帮用户做漏洞扫描..提供专门的升级服务器,时间同步服务器..哈哈.
技术不是问题..
关键是有没有为用户服务的态度和意识..



[url=http://xiaoxia.blog.51cto.com][color=red]【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】[/color][/url]
2007-9-20 12:4721楼
[ 顶部 ]
 
小侠唐在飞
荣誉会员  点击可查看详细


诚信兄弟  
帖子 1728
精华 2
无忧币 3211
积分 1980
阅读权限 140
来自 (保密)
注册日期 2006-6-15
最后登录 2008-10-8 在线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-20 12:51 


QUOTE:
原帖由 kirin 于 2007-9-18 17:54 发表
IDC资质参差不齐,其实做个vlan也不需要很多经费,一劳永逸。

还是看看口碑,睁亮眼睛。
如果他的网络产品功能 有限或是老产品了.实现起来有一定难度..
做不会,会导致IP地址资源的浪费..哈哈..
合用利用SUPER VLAN,进行管理,一个用户或一个业务用一个VLAN是最好的方式..或者可以根据服务器的功能再进行细分,比如应用和业务层间加防火墙



[url=http://xiaoxia.blog.51cto.com][color=red]【欢迎访问小侠唐在飞技术博客http://xiaoxia.blog.51cto.com】[/color][/url]
2007-9-20 12:5122楼
[ 顶部 ]
 
lizhiwei066
技术员  点击可查看详细



十二生肖之牛   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 254
精华 0
无忧币 1866
积分 712
阅读权限 30
来自 (保密)
注册日期 2006-10-13
最后登录 2008-10-7 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-20 14:47 
以前我有个朋友要包个机柜,1000M。 因为费用比较大,对对方的IDC机房不是太放心,就跟对方谈:先把机器放到贵机房测试一下,再决定。对方直接就说:先签合同,付费后,才能测
晕,我交了钱,如果出问题,我找谁去呀



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-20 14:4723楼
[ 顶部 ]
 
lizhiwei066
技术员  点击可查看详细



十二生肖之牛   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 254
精华 0
无忧币 1866
积分 712
阅读权限 30
来自 (保密)
注册日期 2006-10-13
最后登录 2008-10-7 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-9-20 14:54 
上面说IDC机房里面的技术人员无作为或者态度差劲,确实
我一个朋友给人做域名,空间,兼带网站, 对方IDC机放还是个业界比较出名的(名字就不说了), 因为朋友一时疏忽,有个域名和空间没有续费,朋友准备把那个网站给解析到他在另一家IDC机房的空间里,但是需要把原空间里面的网站原文件给BACKUP出来,于是打电话给对方,对方技术员那个态度呀,无法形容,爱理不理的,还是个比较出名的IDC机房呢,我朋友气死了
我感觉有机会还是得测一下,或者调查一下业界口碑,或把服务器分开,先用一批数目少的托管,感受一下对方的服务态度,和技术水平



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-20 14:5424楼
[ 顶部 ]
 
gslzzm
新新人类  点击可查看详细



帖子 28
精华 0
无忧币 26
积分 34
阅读权限 20
注册日期 2007-9-20
最后登录 2008-9-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-9-21 11:25 
na ge shi pin shi shen me ya ?



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2007-9-21 11:2525楼
[ 顶部 ]
 45  1/2  1  2  > 
     
论坛跳转: