免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 6123 | 回复: 25
打印 上一主题 下一主题

为什么,我的防火墙一直在报警!(在线等) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-08-26 09:39 |只看该作者 |倒序浏览
我用有线通的宽带上网,系统WinXP,机器ip比较固定(一二个月才变一次)。今天上网用netstat查看,发现一些比较怪的东西,就装了下了个天网防火墙装上,然后重启机器。可是一重启天网就不停的报警,大概每几秒钟就有人向我发送UDP 数据包,这是不是被攻击了!大家帮忙看看,在线等!


附天网日志:

  1. [09:14:21]天网防火墙个人版启动!

  2. [09:14:27] 接收到 222.187.124.6 的 UDP 数据包,
  3.            本机端口: 31619 ,
  4.            对方端口: 33399
  5.            该包被拦截。

  6. [09:14:30] 接收到 219.138.196.143 的 UDP 数据包,
  7.            本机端口: 31619 ,
  8.            对方端口: 7482
  9.            该包被拦截。

  10. [09:14:35] 接收到 207.144.102.94 的 UDP 数据包,
  11.            本机端口: 31619 ,
  12.            对方端口: 60672
  13.            该包被拦截。

  14. [09:14:38] 218.80.198.187试图连接本机的31619端口,
  15.            TCP标志:S,
  16.            该操作被拒绝。

  17. [09:14:41] 218.80.198.187试图连接本机的31619端口,
  18.            TCP标志:S,
  19.            该操作被拒绝。

  20. [09:14:47] 218.80.198.187试图连接本机的31619端口,
  21.            TCP标志:S,
  22.            该操作被拒绝。

  23. [09:15:39] 接收到 218.0.8.43 的 UDP 数据包,
  24.            本机端口: 31619 ,
  25.            对方端口: 1892
  26.            该包被拦截。

  27. [09:15:45] 接收到 218.0.8.43 的 UDP 数据包,
  28.            本机端口: 31619 ,
  29.            对方端口: 1892
  30.            该包被拦截。

  31. [09:16:14] 接收到 61.171.23.253 的 UDP 数据包,
  32.            本机端口: 31619 ,
  33.            对方端口: 26287
  34.            该包被拦截。

  35. [09:16:19] 218.85.2.133试图连接本机的31619端口,
  36.            TCP标志:S,
  37.            该操作被拒绝。

  38. [09:16:22] 218.85.2.133试图连接本机的31619端口,
  39.            TCP标志:S,
  40.            该操作被拒绝。

  41. [09:16:29] 218.85.2.133试图连接本机的31619端口,
  42.            TCP标志:S,
  43.            该操作被拒绝。

  44. [09:16:54] 接收到 60.26.88.74 的 UDP 数据包,
  45.            本机端口: 31619 ,
  46.            对方端口: 21204
  47.            该包被拦截。

  48. [09:17:43] 接收到 218.0.8.43 的 UDP 数据包,
  49.            本机端口: 31619 ,
  50.            对方端口: 1892
  51.            该包被拦截。

  52. [09:17:52] 接收到 61.51.87.37 的 UDP 数据包,
  53.            本机端口: 31619 ,
  54.            对方端口: 10972
  55.            该包被拦截。

  56. [09:17:52] 60.63.166.74试图连接本机的Http[80]端口,
  57.            TCP标志:S,
  58.            该操作被拒绝。

  59. [09:17:53] 接收到 218.0.8.43 的 UDP 数据包,
  60.            本机端口: 31619 ,
  61.            对方端口: 1892
  62.            该包被拦截。

  63. [09:17:55] 60.63.166.74试图连接本机的Http[80]端口,
  64.            TCP标志:S,
  65.            该操作被拒绝。

  66. [09:18:04] 接收到 24.26.144.158 的 UDP 数据包,
  67.            本机端口: 31619 ,
  68.            对方端口: 25725
  69.            该包被拦截。

  70. [09:18:09] 接收到 222.79.49.213 的 UDP 数据包,
  71.            本机端口: 31619 ,
  72.            对方端口: 25775
  73.            该包被拦截。

  74. [09:18:10] 接收到 24.26.144.158 的 UDP 数据包,
  75.            本机端口: 31619 ,
  76.            对方端口: 25725
  77.            该包被拦截。

  78. [09:18:14] 接收到 218.80.107.67 的 UDP 数据包,
  79.            本机端口: 31619 ,
  80.            对方端口: 19870
  81.            该包被拦截。

  82. [09:18:15] 接收到 222.79.49.213 的 UDP 数据包,
  83.            本机端口: 31619 ,
  84.            对方端口: 25775
  85.            该包被拦截。
  86. 。。。。。。
复制代码
[/code]

论坛徽章:
0
2 [报告]
发表于 2005-08-26 09:48 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

怎么没人回啊!
现在还在不断报警:


  1. [09:46:04] 接收到 222.212.7.244 的 UDP 数据包,
  2.            本机端口: 31619 ,
  3.            对方端口: 25348
  4.            该包被拦截。

  5. [09:46:06] 60.63.37.136试图连接本机的Http[80]端口,
  6.            TCP标志:S,
  7.            该操作被拒绝。

  8. [09:46:07] 219.159.82.132试图连接本机的3077端口,
  9.            TCP标志:S,
  10.            该操作被拒绝。

  11. [09:46:09] 60.63.37.136试图连接本机的Http[80]端口,
  12.            TCP标志:S,
  13.            该操作被拒绝。

  14. [09:46:12] 接收到 222.208.143.172 的 UDP 数据包,
  15.            本机端口: 31619 ,
  16.            对方端口: 22449
  17.            该包被拦截。

  18. [09:46:12] 接收到 83.148.90.130 的 UDP 数据包,
  19.            本机端口: 31619 ,
  20.            对方端口: 27090
  21.            该包被拦截。

  22. [09:46:13] 221.208.121.28试图连接本机的4662端口,
  23.            TCP标志:S,
  24.            该操作被拒绝。

  25. [09:46:15] 219.159.82.132试图连接本机的3077端口,
  26.            TCP标志:S,
  27.            该操作被拒绝。

  28. [09:46:17] 221.208.121.28试图连接本机的4662端口,
  29.            TCP标志:S,
  30.            该操作被拒绝。

  31. [09:46:18] 219.159.82.132试图连接本机的3077端口,
  32.            TCP标志:S,
  33.            该操作被拒绝。

  34. [09:46:23] 221.208.121.28试图连接本机的4662端口,
  35.            TCP标志:S,
  36.            该操作被拒绝。

  37. [09:46:24] 69.111.151.218试图连接本机的4662端口,
  38.            TCP标志:S,
  39.            该操作被拒绝。

  40. [09:46:27] 69.111.151.218试图连接本机的4662端口,
  41.            TCP标志:S,
  42.            该操作被拒绝。

  43. [09:46:30] 接收到 221.137.81.44 的 UDP 数据包,
  44.            本机端口: 31619 ,
  45.            对方端口: 1259
  46.            该包被拦截。

  47. [09:46:33] 69.111.151.218试图连接本机的4662端口,
  48.            TCP标志:S,
  49.            该操作被拒绝。

  50. [09:46:50] 222.180.170.148试图连接本机的3077端口,
  51.            TCP标志:S,
  52.            该操作被拒绝。

  53. [09:46:52] 222.180.170.148试图连接本机的3077端口,
  54.            TCP标志:S,
  55.            该操作被拒绝。

  56. [09:46:58] 222.180.170.148试图连接本机的3077端口,
  57.            TCP标志:S,
  58.            该操作被拒绝。

  59. [09:47:08] 219.128.217.29试图连接本机的3077端口,
  60.            TCP标志:S,
  61.            该操作被拒绝。

  62. [09:47:11] 219.128.217.29试图连接本机的3077端口,
  63.            TCP标志:S,
  64.            该操作被拒绝。

  65. [09:47:17] 219.128.217.29试图连接本机的3077端口,
  66.            TCP标志:S,
  67.            该操作被拒绝。

  68. [09:47:20] 接收到 84.99.172.121 的 UDP 数据包,
  69.            本机端口: 31619 ,
  70.            对方端口: 12965
  71.            该包被拦截。

  72. [09:47:21] 接收到 60.16.174.158 的 UDP 数据包,
  73.            本机端口: 31619 ,
  74.            对方端口: 19772
  75.            该包被拦截。

  76. [09:47:29] 219.128.217.29试图连接本机的3077端口,
  77.            TCP标志:S,
  78.            该操作被拒绝。

  79. [09:47:55] 接收到 203.186.22.153 的 UDP 数据包,
  80.            本机端口: 31619 ,
  81.            对方端口: 24167
  82.            该包被拦截。
复制代码

论坛徽章:
0
3 [报告]
发表于 2005-08-26 09:56 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

附图

bj.gif (26.48 KB, 下载次数: 28)

bj.gif

论坛徽章:
0
4 [报告]
发表于 2005-08-26 10:08 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

xp用自己的防火墙就可以,报警就当没看见好了。

论坛徽章:
0
5 [报告]
发表于 2005-08-26 10:15 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

不大明白 “报警就当没看见好了。”,这些是不是攻击啊?我的机器怎么会如此多人连?


  1. [10:13:37] 221.200.59.82试图连接本机的31619端口,
  2.            TCP标志:S,
  3.            该操作被拒绝。

  4. [10:13:41] 60.63.166.74试图连接本机的Http[80]端口,
  5.            TCP标志:S,
  6.            该操作被拒绝。

  7. [10:13:44] 60.63.166.74试图连接本机的Http[80]端口,
  8.            TCP标志:S,
  9.            该操作被拒绝。

  10. [10:13:48] 接收到 202.6.144.44 的 UDP 数据包,
  11.            本机端口: 31619 ,
  12.            对方端口: 8080
  13.            该包被拦截。

  14. [10:14:20] 60.63.43.135试图连接本机的Http[80]端口,
  15.            TCP标志:S,
  16.            该操作被拒绝。

  17. [10:14:23] 60.63.43.135试图连接本机的Http[80]端口,
  18.            TCP标志:S,
  19.            该操作被拒绝。

  20. [10:14:28] 接收到 222.187.124.6 的 UDP 数据包,
  21.            本机端口: 31619 ,
  22.            对方端口: 33399
  23.            该包被拦截。

  24. [10:14:32] 60.63.168.196试图连接本机的1433端口,
  25.            TCP标志:S,
  26.            该操作被拒绝。

  27. [10:14:34] 60.63.168.196试图连接本机的1433端口,
  28.            TCP标志:S,
  29.            该操作被拒绝。

  30. [10:14:38] 接收到 207.144.102.94 的 UDP 数据包,
  31.            本机端口: 31619 ,
  32.            对方端口: 60672
  33.            该包被拦截。
复制代码

论坛徽章:
0
6 [报告]
发表于 2005-08-26 10:20 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

你这种有线通的宽带,N个人在一个局域网里,有攻击难免!可能病毒吧

论坛徽章:
0
7 [报告]
发表于 2005-08-26 10:22 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

[quote]原帖由 "cnadl"]xp用自己的防火墙就可以,报警就当没看见好了。[/quote 发表:


最新那什么波的病毒,可以把XP的防火墙关闭~补丁先  

论坛徽章:
0
8 [报告]
发表于 2005-08-26 10:34 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

我的XP一直有更新(自动更新一直开着),诺顿是(2005-8-24)最新的版本!
我查了那些发送UDP包和试图连接我机子31619等端口的IP,有重庆的,沈阳的,广东的,杭州的,美国的......什么来源都有!我的天?是不是每个宽带用户都这样啊?



  1. [10:31:48] 60.63.160.158试图连接本机的Http[80]端口,
  2.            TCP标志:S,
  3.            该操作被拒绝。

  4. [10:31:48] 202.104.107.223试图连接本机的31619端口,
  5.            TCP标志:S,
  6.            该操作被拒绝。

  7. [10:31:51] 60.63.160.158试图连接本机的Http[80]端口,
  8.            TCP标志:S,
  9.            该操作被拒绝。

  10. [10:31:51] 202.104.107.223试图连接本机的31619端口,
  11.            TCP标志:S,
  12.            该操作被拒绝。

  13. [10:31:57] 202.104.107.223试图连接本机的31619端口,
  14.            TCP标志:S,
  15.            该操作被拒绝。

  16. [10:32:20] 221.200.59.82试图连接本机的31619端口,
  17.            TCP标志:S,
  18.            该操作被拒绝。

  19. [10:32:23] 221.200.59.82试图连接本机的31619端口,
  20.            TCP标志:S,
  21.            该操作被拒绝。

  22. [10:32:29] 221.200.59.82试图连接本机的31619端口,
  23.            TCP标志:S,
  24.            该操作被拒绝。

  25. [10:32:37] 接收到 218.91.71.76 的 UDP 数据包,
  26.            本机端口: 31619 ,
  27.            对方端口: 12380
  28.            该包被拦截。

  29. [10:32:39] 接收到 196.2.19.77 的 UDP 数据包,
  30.            本机端口: 31619 ,
  31.            对方端口: 13167
  32.            该包被拦截。

  33. [10:32:44] 接收到 221.225.167.64 的 UDP 数据包,
  34.            本机端口: 31619 ,
  35.            对方端口: 14196
  36.            该包被拦截。

  37. [10:32:44] 接收到 82.194.48.178 的 UDP 数据包,
  38.            本机端口: 31619 ,
  39.            对方端口: 10002
  40.            该包被拦截。

  41. [10:32:49] 61.241.144.131试图连接本机的3077端口,
  42.            TCP标志:S,
  43.            该操作被拒绝。

  44. [10:32:52] 61.241.144.131试图连接本机的3077端口,
  45.            TCP标志:S,
  46.            该操作被拒绝。

  47. [10:32:58] 61.241.144.131试图连接本机的3077端口,
  48.            TCP标志:S,
  49.            该操作被拒绝。

  50. [10:33:18] 61.241.144.131试图连接本机的3077端口,
  51.            TCP标志:S,
  52.            该操作被拒绝。

  53. [10:33:20] 接收到 61.31.134.178 的 UDP 数据包,
  54.            本机端口: 31619 ,
  55.            对方端口: 10258
  56.            该包被拦截。

  57. [10:33:22] 61.241.144.131试图连接本机的3077端口,
  58.            TCP标志:S,
  59.            该操作被拒绝。

  60. [10:33:27] 61.241.144.131试图连接本机的3077端口,
  61.            TCP标志:S,
  62.            该操作被拒绝。

  63. [10:33:30] 接收到 220.168.13.180 的 UDP 数据包,
  64.            本机端口: 31619 ,
  65.            对方端口: 63491
  66.            该包被拦截。

  67. [10:33:37] 接收到 218.81.147.17 的 UDP 数据包,
  68.            本机端口: 31619 ,
  69.            对方端口: 18622
  70.            该包被拦截。

  71. [10:33:48] 接收到 202.6.144.44 的 UDP 数据包,
  72.            本机端口: 31619 ,
  73.            对方端口: 8080
  74.            该包被拦截。

  75. [10:33:52] 61.241.144.131试图连接本机的3077端口,
  76.            TCP标志:S,
  77.            该操作被拒绝。

  78. [10:33:55] 61.241.144.131试图连接本机的3077端口,
  79.            TCP标志:S,
  80.            该操作被拒绝。

  81. [10:33:56] 61.241.144.131试图连接本机的3077端口,
  82.            TCP标志:S,
  83.            该操作被拒绝。

  84. [10:34:09] 接收到 218.0.8.43 的 UDP 数据包,
  85.            本机端口: 31619 ,
  86.            对方端口: 1648
  87.            该包被拦截。
复制代码

论坛徽章:
0
9 [报告]
发表于 2005-08-26 10:37 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

3077端口,是MINI速雷的。

31619端口,我就搞不懂是做什么用的,它好“红”,都在试图连接本机的31619端口!

论坛徽章:
0
10 [报告]
发表于 2005-08-26 10:51 |只看该作者

为什么,我的防火墙一直在报警!(在线等)

4662端口,默认是eMule电骡的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP