cyjesse 发表于 2004-4-17 01:52:37

端口问题```请教高手

用BIMAP影射到自己电脑的IP,断流还是很严重,而且我自己的电脑开了防火墙后发现老是有人攻击我的35369,1881这两个端口,攻击的IP有时候上百个,而且天天在变,感觉着两个端口应该什么作用的,是不是流量太大造成的?本来映射到我的IP应该绕过MODEN了,但还是老断,而且在MODEN里开了防火墙和IP过禄后还是一样,求救!!我的MODEN是ASUS ***EV (A/J)广州用户

alanlql 发表于 2004-4-17 02:06:23

端口问题```请教高手

查查看,你的PC是不是中木马了。很可能是的。

alanlql 发表于 2004-4-17 02:13:32

端口问题```请教高手

你最好使用IP Filter,而将BIMAP删了,因为不同的IP访问你的PC(或者说攻击你的PC),则你的MODEM需要为每位来访者都建立一个NAT表项,这样你的MODEM会受不了的。而用IP Filter 时,当满足Deny条件时,MODEM只是简单地将数据包丢弃,不会消耗太多的资源。

cyjesse 发表于 2004-4-17 02:15:32

端口问题```请教高手

应该不是`我有杀毒软件,刚开始怀疑也是木马,查过了,还有就是断流这个问题到现在有什么好办法吗?该试都试了```FW过了

cyjesse 发表于 2004-4-17 02:22:12

端口问题```请教高手

我也添加过IP Filter,情况一样糟糕,反而是BIMAP比较好点,呵呵``````

alanlql 发表于 2004-4-17 02:40:07

端口问题```请教高手

木马不同于病毒,由于不具有很强的传播性,有时不会被杀毒软件公司列为传杀范围。
如果你在断开网络后重新连接,之后又很快有不同的IP以同样的方式攻击你的PC,这说明你的PC上有一个这样的木马程序,它随时将你的公网IP告诉给处于因特网上的特定PC,以便对你的PC发出连接请求,目的只有一个:利用你的主机,或者窃取你的文档,或者用你的公网IP身份再攻击其它的PC。

cyjesse 发表于 2004-4-17 02:44:58

端口问题```请教高手

我查过我所有的进程和端口了```没有这两个端口,应该不会吧?那有什么好办法查?

cyjesse 发表于 2004-4-17 02:46:12

端口问题```请教高手

对了你有QQ吗?能加你为好友吗?以后有什么问题可以向你请教`谢谢!

alanlql 发表于 2004-4-17 02:56:30

端口问题```请教高手

你是怎么查的所有进程和端口的?不是所有的进程在WINDOWS的进程列表中出现,更有时程序会在WINDOWS的虑拟机中运行,你看到的vhost.dll可能就是,我知道的情况是木马用UDP端口多于使用TCP端口,拒绝访问攻击不一定非要攻击你已经打开的端口的。

cyjesse 发表于 2004-4-17 03:02:03

端口问题```请教高手

端口的是这样,进程确实如你所说不能查看全部,有什么好办法吗?至少刚才我能查的都查了就是查不出。
页: [1] 2 3
查看完整版本: 端口问题```请教高手