AntiVirus 板


LINE

方才看到這波攻擊是採用SMB漏洞 走port 445 當下直覺是馬上去Windows防火牆新增規則擋掉TCP 445 port 請問是否理論上這樣就應該是可以完全防止這一套Ransomware? 可是詭異的是為何我 telnet localhost 445 依舊是連的上的呢? netstat -ao 是有看到port 445 listening沒錯 但防火牆應該會block掉阿 家中還有老人在用的電腦 是透過小烏龜PPPoE 然後兩台電腦是吃小烏龜的local Lan 這樣應該就是大家說的沒有port dispatching或者DMZ 相對應該這一波還算安全? -- : 這波看起來很嚴重,如果真的是SMB漏洞的話 : 那只有windows會受到感染,畢竟Linux Mac OS沒有這項服務 : 也就不存在這個漏洞 : 看起來是用445port進去的 : 所以小烏龜直上就等於全部open : 只剩下系統的防火牆,啊有人關掉就直接中了 : 有AP好像還好一點,除非有人開DMZ,又沒有做LAN區隔,就還是會中鏢 : 以上推論,鞭小力點,謝謝指教 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.222.25
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1494672504.A.0CF.html
1F:推 a07051226: 沒記錯小烏龜都是全open 05/13 18:58
A大 小烏龜是全open沒錯 但應該如果沒特別導的話等於那個public IP的445是不通的? 頂多剩下LAN之間的電腦可能互相感染的風險?
2F:→ a07051226: 阿你因為loop back所以會通445正常 05/13 18:58
阿.. 我以為loop back interface也會被block 我試用private IP telnet xxx.xx.xxx.xx 445 也是通 還是這樣也算是走loop back?
3F:→ a07051226: 別人應該是不會通 05/13 18:58
4F:→ bestpika: 你對防火牆運作方式的理解有錯誤 05/13 18:59
5F:→ bestpika: 防火牆關閉不代表系統不會開 port 05/13 18:59
6F:→ bestpika: 而是連線要進來的時候會先被防火牆過濾 05/13 18:59
7F:→ bestpika: 允許的才能夠往下面走 05/13 19:00
B大 我對防火牆的運作方式理解是 service依舊會聽port再由防火牆blocking port 所以應該是沒有理解錯誤的~ 感謝 ※ 編輯: PTTCEO (123.194.222.25), 05/13/2017 19:05:42
8F:推 saysayliam: 請問 是關445port的TCP?還是UDP? 還是都關? 05/13 19:04
9F:→ PTTCEO: 我是關TCP而已耶 SMB應該是TCP protocol? 05/13 19:06
10F:推 munsimli: 問一下b大,是否顯示"LISTENING"也沒關係,雖然port有開 05/13 19:07
11F:→ munsimli: 但還是會被防火牆規則擋下呢? 05/13 19:07
12F:→ munsimli: 卡巴防火牆規則是TCP與UDP都封鎖 05/13 19:09
13F:→ street11: eset nod32也有擋麼?怕怕的 05/13 19:17
14F:→ bestpika: 你那行「netstat -ao...」看起來就是搞不清楚啊 XD 05/13 19:30
15F:→ bestpika: localhost 走的是 TCP/IP 模組 05/13 19:30
16F:→ bestpika: 就跟你 ping localhost 會回應意思一樣 05/13 19:31
17F:→ bestpika: 少兩個字 另外 localhost... 05/13 19:31
18F:→ bestpika: 然後大概是我看錯你的意思 (? 05/13 19:32
19F:推 revon: 樓上,2個都要擋唷 05/13 19:45
20F:→ bestpika: 有 listening 就是服務有開 05/13 19:49
21F:→ bestpika: 在一般使用狀況建議你乾脆把服務給關了 05/13 19:49
22F:推 Kitten1156: 所謂的小烏龜直上 指的是用小烏龜撥號 電腦直接取得 05/13 20:43
23F:→ Kitten1156: 實體Ip? 05/13 20:43
24F:→ sa12e3: https://www.youtube.com/watch?v=uVLDIynuaL4 05/14 19:45







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP