[問題] 攔截NETBIOS運輸 outerpost pro

看板AntiVirus (防毒)作者 (._.)時間17年前 (2009/06/15 00:01), 編輯推噓0(0030)
留言30則, 5人參與, 最新討論串1/1
請問我是被攻擊了嗎? 我在昨天有發文17983 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.169.167.61

06/15 00:03, , 1F
這...不用這樣子至底吧 囧
06/15 00:03, 1F

06/15 00:03, , 2F
http:/www.wretch.cc/album/DizzyButter pic在裡面
06/15 00:03, 2F

06/15 00:03, , 3F
06/15 00:03, 3F

06/15 00:04, , 4F
sorry 只是想請懂的人 解除我疑惑
06/15 00:04, 4F

06/15 00:06, , 5F

06/15 09:26, , 6F
那張圖只說明133那台機器一直在發廣播封包,同時你的FW
06/15 09:26, 6F

06/15 09:27, , 7F
攔截了HINET DNS的封包(理論上這邊來的是正常的流量)
06/15 09:27, 7F

06/15 09:28, , 8F
我倒認為那台133的機器本身要不是中毒,要不是被掛馬的
06/15 09:28, 8F

06/15 09:28, , 9F
可能性居高
06/15 09:28, 9F

06/15 12:43, , 10F
請問掛馬是??@@133發送廣播封包是對其他區網機器發封包?
06/15 12:43, 10F

06/15 12:46, , 11F
還是因我把防火牆裡的區域網設置netbios阻擋我把勾取消
06/15 12:46, 11F

06/15 12:48, , 12F
就讓防火牆擋下來阿,如果網路速度/使用不受影響管它做啥
06/15 12:48, 12F

06/15 12:50, , 13F
可以麻煩您再看我相簿第二張嗎!因我同學鋼又說斷線我就
06/15 12:50, 13F

06/15 12:51, , 14F
是沒錯阿 目的就是要找出證據叫他滾阿 我同學8個都這樣
06/15 12:51, 14F

06/15 15:08, , 15F
鋼同學們斷線 我看了封包紀錄 再 相簿第三張
06/15 15:08, 15F

06/15 15:56, , 16F
port 1004 我在猜是不是迅雷,另外,126是你自己的IP?
06/15 15:56, 16F

06/15 18:17, , 17F
Firewall->Attack Detection->Exclusions->Add...->
06/15 18:17, 17F

06/15 18:18, , 18F
Macros form list->DNS_SERVERS/GATEWAYS->Add...
06/15 18:18, 18F

06/15 18:19, , 19F
把DNS_SERVER/GATEWAY加入排除攻擊清單,Outpost會偶而誤
06/15 18:19, 19F

06/15 18:20, , 20F
判DNS,這不知是預設規則問題還是Hinet的問題,一誤判可能
06/15 18:20, 20F

06/15 18:21, , 21F
會封鎖對DNS的通訊,一些網路行為會像斷線般無回應
06/15 18:21, 21F

06/15 18:23, , 22F
不管是攻擊還是中木馬,總之有log証據,請房東查人就對了!
06/15 18:23, 22F

06/15 23:47, , 23F
126是疑是攻擊的人
06/15 23:47, 23F

06/15 23:51, , 24F
那請問我 相簿中封面照片那張 關閉連接不封包 就是攻擊
06/15 23:51, 24F

06/15 23:51, , 25F
是這樣嗎?
06/15 23:51, 25F

06/15 23:54, , 26F
..
06/15 23:54, 26F

06/16 06:15, , 27F
能確定的只有對方狂送封包給你,不攔截會讓你的網路變慢
06/16 06:15, 27F

06/16 06:16, , 28F
要一直應付這些可疑封包再加上port也被佔用
06/16 06:16, 28F

06/16 06:19, , 29F
就log的感覺,你的電腦似乎被當成封包轉送站,全往你那塞
06/16 06:19, 29F

06/16 06:20, , 30F
所以你才會說裝上outpost後,網路變正常(異常封包全擋掉)
06/16 06:20, 30F
文章代碼(AID): #1ADHxINO (AntiVirus)
文章代碼(AID): #1ADHxINO (AntiVirus)