免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3993 | 回复: 8
打印 上一主题 下一主题

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-12 13:23 |只看该作者 |倒序浏览
每秒10个,不停的发,那台服务器不是我的,所以我也没有办法查,但是跟我的服务器在一起,郁闷啊.\r\n13:03:47.323898 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:47.329245 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:47.924445 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:47.929736 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:48.330206 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:48.337994 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:48.730627 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:48.737972 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:48.930866 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:48.938040 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:49.131125 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:49.331496 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:49.351149 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:50.332328 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:50.364248 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:50.732781 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64\r\n13:03:50.764434 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n13:03:50.932867 22.33.33.33.1026 >; 255.255.255.255.7688: udp 64

论坛徽章:
0
2 [报告]
发表于 2004-05-12 13:33 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

他在查某写东西,所以一直在发广播:(

论坛徽章:
0
3 [报告]
发表于 2004-05-12 13:40 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

是啊,所以我想知道是为什么,在网络上查询什么呢,这四个端口都是非定义的,哪位遇到过这种情况?

论坛徽章:
0
4 [报告]
发表于 2004-05-12 15:24 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

13:03:47.323898 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64 \r\n\r\n能不能解释一下,上面这句都有哪位部分组成?我只知道第一个是时间,还有两个是端口和一个UDP。

论坛徽章:
0
5 [报告]
发表于 2004-05-12 16:24 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

建议你用windows 下的sniffer 试试,这样您能看到包中的内容。

论坛徽章:
0
6 [报告]
发表于 2004-05-12 18:59 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+\r\n\r\n05/12-18:56:37.926410 0:6:29:39:F6:FF ->; FF:FF:FF:FF:FF:FF type:0x800 len:0x6A\r\n22.33.33.33:1026 ->; 255.255.255.255:7688 UDP TTL:128 TOS:0x0 ID:27226 IpLen:20 DgmLen:92\r\nLen: 64\r\n4C 42 53 00 00 00 00 00 08 00 00 00 64 69 67 69  LBS.........digi\r\n63 6F 6D 00 00 00 00 00 00 00 00 00 00 00 00 00  com.............\r\n00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................\r\n00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................\r\n\r\n=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+\r\n\r\n05/12-18:56:37.941558 0:6:29:39:F6:FF ->; FF:FF:FF:FF:FF:FF type:0x800 len:0x6A\r\n22.33.33.33:1025 ->; 255.255.255.255:7690 UDP TTL:128 TOS:0x0 ID:27227 IpLen:20 DgmLen:92\r\nLen: 64\r\n4C 42 53 00 64 69 67 69 63 6F 6D 00 00 00 00 00  LBS.digicom.....\r\n00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................\r\n00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................\r\n00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00  ................\r\n\r\n=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+

论坛徽章:
0
7 [报告]
发表于 2004-05-14 11:22 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

本人管理的某台机器曾经也发生过类似状况,每隔几秒钟就向某地址发N个包,后经查是中了木马,杀马、打补丁、装防火墙后一切OK\r\n\r\n不知道对你有没帮助\r\n\r\n13:03:47.323898 22.33.33.33.1025 >; 255.255.255.255.7690: udp 64\r\n\r\n时间、线程号、源IP、端口、目标广播地址、端口、64B的UDP包\r\n\r\n个人看法,不知道对否?

论坛徽章:
0
8 [报告]
发表于 2004-05-14 15:50 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

原帖由 \"西方失败007\" 发表:\n本人管理的某台机器曾经也发生过类似状况,每隔几秒钟就向某地址发N个包,后经查是中了木马,杀马、打补丁、装防火墙后一切OK\r\n\r\n不知道对你有没帮助\r\n\r\n13:03:47.323898 22.33.33.33.1025 >; 255.255.255.255.769..........
\r\n\r\n这肯定是一种不正当的广播,可能是病毒,可能是攻击。\r\n13:03:48.337994 都是时间的部分。

论坛徽章:
0
9 [报告]
发表于 2004-05-14 15:52 |只看该作者

我发现有台机器总是不停的发包,抓了些包,想请教一下是什么原因

原帖由 \"西方失败007\" 发表:\n本人管理的某台机器曾经也发生过类似状况,每隔几秒钟就向某地址发N个包,后经查是中了木马,杀马、打补丁、装防火墙后一切OK\r\n\r\n不知道对你有没帮助\r\n\r\n13:03:47.323898 22.33.33.33.1025 >; 255.255.255.255.769..........
\r\n\r\n这肯定是一种不正当的广播,可能是病毒,可能是攻击。\r\n13:03:48.337994 都是时间的部分。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP