作者edwardyao (很想說聲...)
看板Network
標題[問題] 想請問一下分享器所提供的log意義...
時間Sat Feb 21 23:43:12 2009
小弟有一台用了四年多的無線分享器
是corega WLBAR54GT
我一直都有讓分享器來發出log檔到我信箱
但是自從我們家裡在2/3升級光纖之後
每天幾乎都會收到好幾封開頭為
*Security Alert* [25:51:68]
的log檔
內文是
2009-02-21 22:41:50 - TCP Flood - Source:192.168.1.11 ,3957,LAN -
Destination:72.51.37.237,8899,WAN
3957, 72.51.37.237, 8899這些都是每一封不一樣的
然後每次log檔寄出的時間
剛好我們家中網路都會大斷線...
不知道是為什麼會這樣
有沒有高人可以指點一下的
感恩~~~
--
▄
▄ ▄
▄ ψakai17
█ █ ▄ ▄▄▄▄ ▄▄ ▄▄▄ ▄ ▄ ▄ ▄ ▄ ▄▄▄ ▄▄▄ ▄▄ ▄▄▄
██ █ █ █ █ █▄█ █▄█ █ ██ ██ █ █ █ █ █▄ █ █
█ █ █ █ █ █ █ █ █ █ █ █ █ █ █ █▄█ █ █ █▄ █ █
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.204.124.84
1F:推 BENBENnet:Source是你自己,表示你對其他電腦發出TCP Flood 02/22 01:15
2F:→ BENBENnet:如果不是分享器將正常封包誤判,就是你中木馬或僵屍了 02/22 01:15
3F:→ BENBENnet:一天只有幾封,有可能是誤判,但最好還是掃一下 02/22 01:16
4F:→ edwardyao:是好幾封 可是spybot和adware掃完清完都說沒了 02/22 01:55
5F:→ edwardyao:卡車也說沒有了 還是有什麼其他軟體可以掃? 02/22 01:55
6F:→ edwardyao:而且很奇怪的是 裝好光纖才這樣= =" 02/22 02:01
7F:→ MOONRAKER:看起來確實是你的電腦自動發出TCP packet去炸別人 XD 02/22 15:26
8F:→ edwardyao:那有什麼辦法可以修正? 02/22 17:15