前2天遇到极其郁闷的事情。
公司的服务器从外网不可登录,
外网ping基本也只是偶尔有4个包能够成功,大部分时间是不通的状态。
最初认为nat映射不成功的问题,因为就在服务器出现问题前公司路由出不去,重启了一次。
排查nat ok。
ip/mac配置ok,
同时也检测出该服务器ping路由器不通的情况,怀疑是线路问题,
检查线路ok
服务器换网卡、换地址也无效。
突然发现网卡的收发报数量严重不对称,基本1000:1的比例。
千兆网卡的网络使用量在12%,怀疑被劫持。
杀毒发现大量感染" HEUR/Malware.QVM38.Gen"的病毒文件,隔离,清理结束。
昨天发现病毒清理不净,偶尔还是有文件感染,现我要专杀工具进行查杀。