信息 2009-11-27 01:58:55 成功拦截 1个 从119.114.210.224:18857接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:31 成功拦截 1个 从119.114.210.224:18899接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:22 成功拦截 1个 从119.114.210.224:18899接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:04:40 成功拦截 1个 从119.114.210.224:19562接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:04:34 成功拦截 1个 从119.114.210.224:19562接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:04:32 成功拦截 1个 从119.114.210.224:19562接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:03:18 成功拦截 1个 从119.6.30.49接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:00:03 成功拦截 1个 从120.83.131.158:30745接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:57 成功拦截 1个 从120.83.131.158:30745接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:55 成功拦截 1个 从120.83.131.158:30745接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:38 成功拦截 1个 从120.83.131.158:30747接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:32 成功拦截 1个 从120.83.131.158:30747接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:29 成功拦截 1个 从120.83.131.158:30747接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:42 成功拦截 1个 从123.120.57.24:3097接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:36 成功拦截 1个 从123.120.57.24:3097接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:33 成功拦截 1个 从123.120.57.24:3097接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:04 成功拦截 1个 从123.7.14.21:13916接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:57 成功拦截 1个 从123.7.14.21:13916接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:55 成功拦截 1个 从123.7.14.21:13916接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:30 成功拦截 1个 从123.7.14.21:14767接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:24 成功拦截 1个 从123.7.14.21:14767接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:21 成功拦截 1个 从123.7.14.21:14767接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:04:05 成功拦截 1个 从125.33.166.110接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:03:35 成功拦截 1个 从125.33.166.110接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:00:53 成功拦截 1个 从125.39.113.23接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:00:16 成功拦截 1个 从125.39.113.23接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:52 成功拦截 1个 从125.39.113.23接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:23 成功拦截 1个 从125.39.113.23接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:20 成功拦截 1个 从125.39.113.23接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:03:07 成功拦截 1个 从201.253.212.119接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:03:17 成功拦截 1个 从201.43.192.90接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:24 成功拦截 1个 从201.89.208.134接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:22 成功拦截 1个 从202.151.194.49接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:03:39 成功拦截 1个 从211.162.209.186接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:21 成功拦截 1个 从211.162.209.186接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:01:17 成功拦截 1个 从211.162.209.186接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:00:53 成功拦截 1个 从211.162.209.186接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:52 成功拦截 1个 从211.162.209.186接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:23 成功拦截 1个 从211.162.209.186接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:20 成功拦截 1个 从211.162.209.186接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:28 成功拦截 1个 从218.1.63.70接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:46 成功拦截 1个 从218.97.195.37接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:06 成功拦截 1个 从219.154.94.71:22610接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:00 成功拦截 1个 从219.154.94.71:22610接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:58:57 成功拦截 1个 从219.154.94.71:22610接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:33 成功拦截 1个 从219.154.94.71:29145接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:28 成功拦截 1个 从219.154.94.71:29145接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:25 成功拦截 1个 从219.154.94.71:29145接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:04:01 成功拦截 1个 从219.239.26.4接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:03:24 成功拦截 1个 从219.239.26.4接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:45 成功拦截 1个 从219.239.26.4接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:19 成功拦截 1个 从219.239.26.4接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:01:47 成功拦截 1个 从219.239.26.4接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:52 成功拦截 1个 从219.239.26.4接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:45 成功拦截 1个 从219.239.26.4接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:04:29 成功拦截 1个 从221.178.1.226接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:05:39 成功拦截 1个 从221.215.31.194:1355接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:33 成功拦截 1个 从221.215.31.194:1355接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:30 成功拦截 1个 从221.215.31.194:1355接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:04:34 成功拦截 1个 从221.4.246.69接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:55 成功拦截 1个 从222.47.61.232接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:04:01 成功拦截 1个 从222.51.11.53接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:13 成功拦截 1个 从222.51.11.53接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:01:47 成功拦截 1个 从222.51.11.53接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:52 成功拦截 1个 从222.51.11.53接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:04:29 成功拦截 1个 从222.71.28.19接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:00:55 成功拦截 1个 从222.86.90.82接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:01:38 成功拦截 1个 从58.248.142.233:15758接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:01:32 成功拦截 1个 从58.248.142.233:15758接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:01:29 成功拦截 1个 从58.248.142.233:15758接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:01:42 成功拦截 1个 从59.172.68.113接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:19 成功拦截 1个 从61.187.95.10接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:40 成功拦截 1个 从61.52.40.54:28111接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:02:33 成功拦截 1个 从61.52.40.54:28111接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:02:30 成功拦截 1个 从61.52.40.54:28111接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:03:17 成功拦截 1个 从61.52.40.54:28118接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:03:10 成功拦截 1个 从61.52.40.54:28118接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:03:07 成功拦截 1个 从61.52.40.54:28118接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 01:59:26 成功拦截 1个 从62.10.220.48接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:00:56 成功拦截 1个 从68.179.66.210:1229接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:49 成功拦截 1个 从68.179.66.210:1229接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:00:47 成功拦截 1个 从68.179.66.210:1229接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:02:14 成功拦截 1个 从68.179.66.210:23404接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:02:08 成功拦截 1个 从68.179.66.210:23404接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:02:05 成功拦截 1个 从68.179.66.210:23404接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:03:42 成功拦截 1个 从68.179.66.210:47803接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:03:36 成功拦截 1个 从68.179.66.210:47803接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:03:33 成功拦截 1个 从68.179.66.210:47803接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:09 成功拦截 1个 从68.179.66.210:6841接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:03 成功拦截 1个 从68.179.66.210:6841接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:05:01 成功拦截 1个 从68.179.66.210:6841接收的TCP数据包,对应本机地址为58.253.48.240:80
信息 2009-11-27 02:01:36 成功拦截 1个 从68.85.107.174接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:01:44 成功拦截 1个 从81.171.125.9接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:27 成功拦截 1个 从82.131.16.247接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:50 成功拦截 1个 从83.57.223.200接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:34 成功拦截 1个 从84.229.24.84接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 01:59:47 成功拦截 1个 从85.101.239.172接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:47 成功拦截 1个 从87.244.93.179接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:02:23 成功拦截 1个 从87.99.33.19接收ICMP数据包,对应的本机地址为58.253.48.240
信息 2009-11-27 02:00:59 成功拦截 1个 从88.191.46.9接收ICMP数据包,对应的本机地址为58.253.48.240
我的电脑提示一直在收到攻击 是怎么回事啊
答案:5 悬赏:0 手机版
解决时间 2021-05-24 10:53
- 提问者网友:心如荒岛囚我终老
- 2021-05-24 04:09
最佳答案
- 五星知识达人网友:妄饮晩冬酒
- 2021-05-24 04:16
中毒了,杀毒啊,
全部回答
- 1楼网友:逐風
- 2021-05-24 09:09
大部分攻击时失败的,如果有防毒软件的话就应该能保证电脑安全了,建议提高防火墙安全级别,一般这些都是普通攻击,是随机的无目的性的。不必过于担心。
- 2楼网友:拾荒鲤
- 2021-05-24 08:31
蠕虫病毒,有防火墙没什么危害。
- 3楼网友:白昼之月
- 2021-05-24 07:12
中毒了,用杀毒软件杀毒啊
- 4楼网友:梦中风几里
- 2021-05-24 05:51
有效防止ICMP攻击,防火墙应该具有状态检测、细致的数据包完整性检查和很好的过滤规则控制功能。
状态检测防火墙通过跟踪它的连接状态,动态允许外出数据包的响应信息进入防火墙所保护的网络。例如,状态检测防火墙可以记录一个出去的 PING(ICMP Echo Request),在接下来的一个确定的时间段内,允许目标主机响应的ICMP Echo Reply直接发送给前面发出了PING命令的IP,除此之外的其他ICMP Echo Reply消息都会被防火墙阻止。与此形成对比的是,包过滤类型的防火墙允许所有的ICMP Echo Reply消息进入防火墙所保护的网络了。许多路由器和基于Linux内核2.2或以前版本的防火墙系统,都属于包过滤型,用户应该避免选择这些系统。
新的攻击不断出现,防火墙仅仅能够防止已知攻击是远远不够的。通过对所有数据包进行细致分析,删除非法的数据包,防火墙可以防止已知和未知的 DoS攻击。这就要求防火墙能够进行数据包一致性检查。安全策略需要针对ICMP进行细致的控制。因此防火墙应该允许对ICMP类型、代码和包大小进行过滤,并且能够控制连接时间和ICMP包的生成速率。
配置防火墙以预防攻击
一旦选择了合适的防火墙,用户应该配置一个合理的安全策略。以下是被普遍认可的防火墙安全配置惯例,可供管理员在系统安全性和易用性之间作出权衡。
防火墙应该强制执行一个缺省的拒绝策略。除了出站的ICMP Echo Request、出站的ICMP Source Quench、进站的TTL Exceeded和进站的ICMP Destination Unreachable之外,所有的ICMP消息类型都应该被阻止。下面是针对每个ICMP消息类型的过滤规则的详细分析。
Echo Request和Reply(类型8和0):允许Echo Request消息出站以便于内部用户能够PING一个远程主机。阻止入站Echo Request和出站Echo Reply可以防止外部网络的主机对内部网络进行扫描。如果您使用了位于外部网络的监视器来监视内部网络,就应该只允许来自于特定外部IP的Echo Request进入您的网络。限制ICMP Echo包的大小可以防止“Ping Floods”攻击,并且可以阻止那些利用Echo Request和Reply来“偷运”数据通过防火墙的木马程序。
Destination unreachable (类型3):允许其入站以便于内部网用户可以使用traceroute。需要注意的是,有些攻击者可以使用它来进行针对会话的DoS攻击,如果您曾经历过类似的攻击,也可以阻止它。阻止出站的ICMP Destination unreachable消息,因为它可能会泄漏内部网络的结构。不过有一个例外,对于那些允许外部网络通过TCP访问的内部主机(如位于DMZ区的Web 服务器)发出的Destination unreachable,则应该允许它通过。为了能够支持“Path MTU Discovery”,您应该允许出站的“Packet Too Big”消息(类型3,代码4)到达那些主机。
Source quench(类型4):阻止其入站,因为它可以作为一种DoS攻击,能够降低发送者的发送速度。允许其出站以便于内部主机能够控制发送端发送数据的速度。有些防火墙会忽略所有直接发送到防火墙端口的Source Quench消息,以防止针对于防火墙的DoS攻击。
Redirect、Router announcement、 Router selection(类型5,9,10):这些消息都存在潜在危险,因为它们可以用来把数据重定向到攻击者的机器。这些消息都应该被阻止。
TTL exceeded(类型11):允许其进站以便于内部用户可以使用traceroute。“firewalking”使用很低的TTL值来对网络进行扫描,甚至可以通过防火墙对内网进行扫描,所以应该禁止其出站。一些防火墙可以阻止TTL值小于设定值的数据包进入防火墙。
Parameter problem(类型12):禁止其入站和出站。通过使用一个能够进行数据包一致性检查的防火墙,错误和恶意的数据包都会被阻塞。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯