Re: [問題]防火牆連續兩天偵測到攻擊

看板AntiVirus (防毒)作者 (povertytrap)時間13年前 (2012/12/08 20:57), 編輯推噓2(2020)
留言22則, 6人參與, 最新討論串2/2 (看更多)
※ 引述《povertytrap (povertytrap)》之銘言: : 2012/12/7 下午 05:13:01 偵測到「連接埠掃描」攻擊 118.170.0.221:1913 118.170.68.161:9090 TCP : 2012/12/7 下午 04:44:59 偵測到「DNS cache poisoning」攻擊 223.5.2.80:53 118.170.68.161:17651 UDP : 2012/12/7 下午 04:07:30 偵測到「連接埠掃描」攻擊 114.45.236.164:51558 118.170.68.161:20645 TCP : 2012/12/7 下午 03:52:21 偵測到「DNS cache poisoning」攻擊 112.90.143.29:53 118.170.68.161:14270 UDP : 2012/12/7 下午 03:52:21 偵測到「DNS cache poisoning」攻擊 112.90.143.29:53 118.170.68.161:14270 UDP : 2012/12/6 下午 11:15:12 偵測到「連接埠掃描」攻擊 111.248.219.158:49518 111.253.144.169:41349 TCP : 2012/12/6 下午 10:38:12 偵測到「連接埠掃描」攻擊 114.39.18.124:64659 111.253.144.169:20645 TCP : 2012/12/6 下午 10:37:56 偵測到「連接埠掃描」攻擊 114.47.180.112:2609 111.253.144.169:20645 TCP : 2012/12/6 下午 10:37:55 偵測到「連接埠掃描」攻擊 114.47.79.40:61901 111.253.144.169:20645 TCP : 2012/12/6 下午 10:37:51 偵測到「連接埠掃描」攻擊 112.105. : 小弟的防毒軟體是ESET Smart Security : 不知道為何這兩天會一直偵測到攻擊 : 正在掃毒中 : 請問這樣是否算中毒? 就在剛剛ESET又掃到一推來自ARP的攻擊 最後又接一個連接附掃描攻擊TCP 請問這樣是中毒嗎? 我早上有系統還原一次了 2012/12/8 下午 08:48:59 偵測到「連接埠掃描」攻擊 113.80.64.42:29993 125.224.30.198:19629 TCP 2012/12/8 下午 08:46:47 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:46 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:45 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:41 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:40 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:39 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:35 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:34 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:33 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:30 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:29 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:28 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:21 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:20 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:19 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:17 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:16 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:15 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:14 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:13 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:12 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:11 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:10 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:09 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:07 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:06 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:05 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:04 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:03 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:02 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:01 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:46:00 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:59 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:58 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:57 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:56 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:55 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:54 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:53 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:52 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:51 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:50 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:49 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:48 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:45:47 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:43:11 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.105 ARP 2012/12/8 下午 08:04:51 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:04:50 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 08:04:49 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:45 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:44 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:43 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:37 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:36 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:35 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:11 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:10 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:09 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:03 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:02 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:01 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:45:00 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:59 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:58 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:57 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:56 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:55 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:54 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:53 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:52 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:51 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:50 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:49 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:48 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:47 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:46 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:45 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:44 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:43 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:42 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:41 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:40 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:39 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:38 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:37 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:36 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:35 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:34 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:33 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:32 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:31 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:30 偵測到「ARP cache poisoning」攻擊 192.168.1.1 192.168.1.5 ARP 2012/12/8 下午 06:44:29 偵測到「ARP cache poiso -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.224.30.198 ※ 編輯: povertytrap 來自: 125.224.30.198 (12/08 20:58)

12/08 21:07, , 1F
ARP是內部的攻擊啊,八成同一段網路有人用網路剪刀手
12/08 21:07, 1F

12/08 21:09, , 2F
這種東西你幹啥要還原啊-_-
12/08 21:09, 2F

12/08 21:18, , 3F
請問這樣算中毒嗎? 我對電腦也不是很懂有問題就還原
12/08 21:18, 3F

12/08 22:06, , 4F
把網路拔掉就不會有了。
12/08 22:06, 4F

12/08 22:33, , 5F
不用擔心,有跳出提示就是說防火牆幫你擋下攻擊
12/08 22:33, 5F

12/09 11:34, , 6F
很怕被攻破...........
12/09 11:34, 6F

12/09 12:54, , 7F
你應該去找192.168.1.5這IP的使用者 鄰居或室友樓友之類的
12/09 12:54, 7F

12/09 12:56, , 8F
就如一樓所說 是網路剪刀手之類的軟體在搞鬼 你被搞了 就這樣
12/09 12:56, 8F

12/09 13:39, , 9F
是在家裡,部過是兩台電腦共用一個網路
12/09 13:39, 9F

12/09 15:57, , 10F
12/09 15:57, 10F

12/09 15:57, , 11F
請問我該關掉嗎? 可是我是第五版 而且我沒斷線
12/09 15:57, 11F

12/09 16:08, , 12F
又掃過毒了也很乾淨阿 不知道為甚麼就是出現ARP攻擊
12/09 16:08, 12F

12/09 17:11, , 13F
請問有沒有辦法封鎖ARP的IP 192.168.1.1
12/09 17:11, 13F

12/09 17:26, , 14F
呃 我仔細看了一下這個log 你的分享器會不會設定有問題
12/09 17:26, 14F

12/09 17:30, , 15F
那我該怎處理@@好煩阿
12/09 17:30, 15F

12/09 17:41, , 16F
我有下在網路那個殺ARP的可是他說我的電腦也沒有ARP病
12/09 17:41, 16F

12/09 17:43, , 17F
你把你媽在上FACEBOOK那台電腦炸掉就不會再跳了啦-_-
12/09 17:43, 17F

12/09 17:44, , 18F
你的電腦會跳這些訊息表示有其他電腦在攻擊你,你一直
12/09 17:44, 18F

12/09 17:45, , 19F
搞你自己的電腦一點用也沒有,攻擊是從外部來的
12/09 17:45, 19F

12/09 17:45, , 20F
就好像有奇怪的人一直敲你家的門,啊你換鎖人家繼續敲
12/09 17:45, 20F

12/09 17:46, , 21F
你換一百道鎖也是一樣的結果
12/09 17:46, 21F

12/10 14:03, , 22F
將你家的電腦關機 並關閉atu-r與分享器1hr後重開 試試
12/10 14:03, 22F
文章代碼(AID): #1GmpbF6z (AntiVirus)
文章代碼(AID): #1GmpbF6z (AntiVirus)