作者xman70324 (._.)
看板AntiVirus
標題[問題] 攔截NETBIOS運輸 outerpost pro
時間Mon Jun 15 00:01:21 2009
請問我是被攻擊了嗎?
我在昨天有發文17983
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.169.167.61
1F:→ tisneg2000:這...不用這樣子至底吧 囧 06/15 00:03
2F:→ xman70324:http:/www.wretch.cc/album/DizzyButter pic在裡面 06/15 00:03
3F:→ tisneg2000: 置 06/15 00:03
4F:→ xman70324:sorry 只是想請懂的人 解除我疑惑 06/15 00:04
6F:→ chang0206:那張圖只說明133那台機器一直在發廣播封包,同時你的FW 06/15 09:26
7F:→ chang0206:攔截了HINET DNS的封包(理論上這邊來的是正常的流量) 06/15 09:27
8F:→ chang0206:我倒認為那台133的機器本身要不是中毒,要不是被掛馬的 06/15 09:28
9F:→ chang0206:可能性居高 06/15 09:28
10F:→ xman70324:請問掛馬是??@@133發送廣播封包是對其他區網機器發封包? 06/15 12:43
11F:→ xman70324:還是因我把防火牆裡的區域網設置netbios阻擋我把勾取消 06/15 12:46
12F:→ mantohu:就讓防火牆擋下來阿,如果網路速度/使用不受影響管它做啥 06/15 12:48
13F:→ xman70324:可以麻煩您再看我相簿第二張嗎!因我同學鋼又說斷線我就 06/15 12:50
14F:→ xman70324:是沒錯阿 目的就是要找出證據叫他滾阿 我同學8個都這樣 06/15 12:51
15F:→ xman70324:鋼同學們斷線 我看了封包紀錄 再 相簿第三張 06/15 15:08
16F:→ chang0206:port 1004 我在猜是不是迅雷,另外,126是你自己的IP? 06/15 15:56
17F:→ microtech:Firewall->Attack Detection->Exclusions->Add...-> 06/15 18:17
18F:→ microtech:Macros form list->DNS_SERVERS/GATEWAYS->Add... 06/15 18:18
19F:→ microtech:把DNS_SERVER/GATEWAY加入排除攻擊清單,Outpost會偶而誤 06/15 18:19
20F:→ microtech:判DNS,這不知是預設規則問題還是Hinet的問題,一誤判可能 06/15 18:20
21F:→ microtech:會封鎖對DNS的通訊,一些網路行為會像斷線般無回應 06/15 18:21
22F:→ microtech:不管是攻擊還是中木馬,總之有log証據,請房東查人就對了! 06/15 18:23
23F:→ xman70324:126是疑是攻擊的人 06/15 23:47
24F:→ xman70324:那請問我 相簿中封面照片那張 關閉連接不封包 就是攻擊 06/15 23:51
25F:→ xman70324:是這樣嗎? 06/15 23:51
26F:→ xman70324:.. 06/15 23:54
27F:→ microtech:能確定的只有對方狂送封包給你,不攔截會讓你的網路變慢 06/16 06:15
28F:→ microtech:要一直應付這些可疑封包再加上port也被佔用 06/16 06:16
29F:→ microtech:就log的感覺,你的電腦似乎被當成封包轉送站,全往你那塞 06/16 06:19
30F:→ microtech:所以你才會說裝上outpost後,網路變正常(異常封包全擋掉) 06/16 06:20