免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 6150 | 回复: 25
打印 上一主题 下一主题

为什么,我的防火墙一直在报警!(在线等) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-08-26 09:39 |只看该作者 |正序浏览
我用有线通的宽带上网,系统WinXP,机器ip比较固定(一二个月才变一次)。今天上网用netstat查看,发现一些比较怪的东西,就装了下了个天网防火墙装上,然后重启机器。可是一重启天网就不停的报警,大概每几秒钟就有人向我发送UDP 数据包,这是不是被攻击了!大家帮忙看看,在线等!


附天网日志:

  1. [09:14:21]天网防火墙个人版启动!

  2. [09:14:27] 接收到 222.187.124.6 的 UDP 数据包,
  3.            本机端口: 31619 ,
  4.            对方端口: 33399
  5.            该包被拦截。

  6. [09:14:30] 接收到 219.138.196.143 的 UDP 数据包,
  7.            本机端口: 31619 ,
  8.            对方端口: 7482
  9.            该包被拦截。

  10. [09:14:35] 接收到 207.144.102.94 的 UDP 数据包,
  11.            本机端口: 31619 ,
  12.            对方端口: 60672
  13.            该包被拦截。

  14. [09:14:38] 218.80.198.187试图连接本机的31619端口,
  15.            TCP标志:S,
  16.            该操作被拒绝。

  17. [09:14:41] 218.80.198.187试图连接本机的31619端口,
  18.            TCP标志:S,
  19.            该操作被拒绝。

  20. [09:14:47] 218.80.198.187试图连接本机的31619端口,
  21.            TCP标志:S,
  22.            该操作被拒绝。

  23. [09:15:39] 接收到 218.0.8.43 的 UDP 数据包,
  24.            本机端口: 31619 ,
  25.            对方端口: 1892
  26.            该包被拦截。

  27. [09:15:45] 接收到 218.0.8.43 的 UDP 数据包,
  28.            本机端口: 31619 ,
  29.            对方端口: 1892
  30.            该包被拦截。

  31. [09:16:14] 接收到 61.171.23.253 的 UDP 数据包,
  32.            本机端口: 31619 ,
  33.            对方端口: 26287
  34.            该包被拦截。

  35. [09:16:19] 218.85.2.133试图连接本机的31619端口,
  36.            TCP标志:S,
  37.            该操作被拒绝。

  38. [09:16:22] 218.85.2.133试图连接本机的31619端口,
  39.            TCP标志:S,
  40.            该操作被拒绝。

  41. [09:16:29] 218.85.2.133试图连接本机的31619端口,
  42.            TCP标志:S,
  43.            该操作被拒绝。

  44. [09:16:54] 接收到 60.26.88.74 的 UDP 数据包,
  45.            本机端口: 31619 ,
  46.            对方端口: 21204
  47.            该包被拦截。

  48. [09:17:43] 接收到 218.0.8.43 的 UDP 数据包,
  49.            本机端口: 31619 ,
  50.            对方端口: 1892
  51.            该包被拦截。

  52. [09:17:52] 接收到 61.51.87.37 的 UDP 数据包,
  53.            本机端口: 31619 ,
  54.            对方端口: 10972
  55.            该包被拦截。

  56. [09:17:52] 60.63.166.74试图连接本机的Http[80]端口,
  57.            TCP标志:S,
  58.            该操作被拒绝。

  59. [09:17:53] 接收到 218.0.8.43 的 UDP 数据包,
  60.            本机端口: 31619 ,
  61.            对方端口: 1892
  62.            该包被拦截。

  63. [09:17:55] 60.63.166.74试图连接本机的Http[80]端口,
  64.            TCP标志:S,
  65.            该操作被拒绝。

  66. [09:18:04] 接收到 24.26.144.158 的 UDP 数据包,
  67.            本机端口: 31619 ,
  68.            对方端口: 25725
  69.            该包被拦截。

  70. [09:18:09] 接收到 222.79.49.213 的 UDP 数据包,
  71.            本机端口: 31619 ,
  72.            对方端口: 25775
  73.            该包被拦截。

  74. [09:18:10] 接收到 24.26.144.158 的 UDP 数据包,
  75.            本机端口: 31619 ,
  76.            对方端口: 25725
  77.            该包被拦截。

  78. [09:18:14] 接收到 218.80.107.67 的 UDP 数据包,
  79.            本机端口: 31619 ,
  80.            对方端口: 19870
  81.            该包被拦截。

  82. [09:18:15] 接收到 222.79.49.213 的 UDP 数据包,
  83.            本机端口: 31619 ,
  84.            对方端口: 25775
  85.            该包被拦截。
  86. 。。。。。。
复制代码
[/code]

论坛徽章:
0
26 [报告]
发表于 2005-08-29 15:36 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

天网一直都有类似的问题。我记得以前有个版本把ARP认成攻击。从那以后我就不用天网了。而且现在的SOFT FW根本达不到包过滤的效果。还容易造成OS不稳定。所以我一直都建议在LAN内不用FW。要是确实要用。也可以去花点钱。买个带FW的RT。这样安全性也要高很多。

至于兄弟你的问题。要是你不放心的话。可以抓几个包下来看看。不过。我认为,不会有什么问题的~!

论坛徽章:
0
25 [报告]
发表于 2005-08-29 14:58 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

你得bt下载太多了。

论坛徽章:
0
24 [报告]
发表于 2005-08-28 09:23 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

[quote]原帖由 "xxhui"]终于搞清了31619端口,原来是比特精灵默认的端口[/quote 发表:

比特精灵的端口也是随机的,每装一次都不一样,当然你也可以人为指定
因此很遗憾的告诉你,你上面的推断从逻辑上讲是错误的

论坛徽章:
0
23 [报告]
发表于 2005-08-28 02:26 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

终于搞清了31619端口,原来是比特精灵默认的端口,其它的BT软件我不知道是不是也是这个端口,估计是开BT的机器都主动寻找BT邻居,所以我没开BT也会不断收到别的机器向31619发送udp包。

希望没用防火墙的兄弟上网最好开着,如果防火墙一直报警不要慌,用netstat -an 或者 mport 等检查看看,一般都只是我种情况。一点经验,一起分享!

论坛徽章:
0
22 [报告]
发表于 2005-08-28 01:44 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

你换成ZONEALARM 不用理会 他自己会帮你拦截的

你整理下系统啊  用那个Active Ports 看看对应的程序

其实CMD里也有对应程序的 忘了 好象是 nebstat -b吧 忘了

论坛徽章:
0
21 [报告]
发表于 2005-08-27 18:51 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

端口大的一般是下载过BT才出现的~

属于正常现象~

天网D版好象都如此~

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
20 [报告]
发表于 2005-08-27 13:09 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

[quote]原帖由 "platinum"]报才对,不报了那才奇怪了[/quote 发表:


   嘻嘻,这句话我来加精华!

论坛徽章:
0
19 [报告]
发表于 2005-08-27 09:56 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

报才对,不报了那才奇怪了

论坛徽章:
0
18 [报告]
发表于 2005-08-27 09:21 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

正常,正常
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP