成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防火墻常見日志詳細(xì)分析(1)

安全 網(wǎng)站安全
本文主要向大家介紹的是防火墻日志的分析的相關(guān)內(nèi)容,希望大家可以從以下的文章中得到自己需要的知識(shí)。

防火墻日志分為三行:

第一行反映了數(shù)據(jù)包的發(fā)送、接受時(shí)間、發(fā)送者IP地址、對(duì)方通訊端口、數(shù)據(jù)包類型、本機(jī)通訊端口等等情況;

第二行為TCP數(shù)據(jù)包的標(biāo)志位,共有六位標(biāo)志位,分別是:URG、ACK、PSH、RST、SYN、FIN,在日志上顯示時(shí)只標(biāo)出第一個(gè)字母;

日志第三行是對(duì)數(shù)據(jù)包的處理方法,對(duì)于不符合規(guī)則的數(shù)據(jù)包會(huì)攔截或拒絕,對(duì)符合規(guī)則的但被設(shè)為監(jiān)視的數(shù)據(jù)包會(huì)顯示為“繼續(xù)下一規(guī)則”。

1.最常見的報(bào)警,嘗試用ping來探測本機(jī)

分為兩種:

如果在防火墻規(guī)則里設(shè)置了“防止別人用PING命令探測主機(jī)”,你的電腦就不會(huì)返回給對(duì)方這種ICMP包,這樣別人就無法用PING命令探測你的電腦,也就以為沒你電腦的存在。如果偶爾一兩條沒什么,但如果顯示有N個(gè)來自同一IP地址的記錄,很有可能是別人用黑客工具探測你主機(jī)信息。

[11:13:35] 接收到 210.29.14.136 的 ICMP 數(shù)據(jù)包,

類型: 8 , 代碼: 0,

該包被攔截。

這種情況只是簡單的ping命令探測,如:ping 210.29.14.130就會(huì)出現(xiàn)如上日志。

[14:00:24] 210.29.14.130 嘗試用Ping來探測本機(jī),

該操作被拒絕。

這種情況一般是掃描器探測主機(jī),主要目的是探測遠(yuǎn)程主機(jī)是否連網(wǎng)!但還有一種可能,如果多臺(tái)不同IP的計(jì)算機(jī)試圖利用Ping的方式來探測本機(jī)。如下方式(經(jīng)過處理了,ip是假設(shè)的):

[14:00:24] 210.29.14.45 嘗試用Ping來探測本機(jī),

該操作被拒絕。

[14:01:09] 210.29.14.132 嘗試用Ping來探測本機(jī),

該操作被拒絕。

[14:01:20] 210.29.14.85 嘗試用Ping 來探測本機(jī),

該操作被拒絕。

[14:01:20] 210.29.14.68 嘗試用Ping 來探測本機(jī),

該操作被拒絕。

此時(shí)就不是人為的原因了,所列機(jī)器感染了沖擊波類病毒。感染了“沖擊波殺手”的機(jī)器會(huì)通過Ping網(wǎng)內(nèi)其他機(jī)器的方式來尋找RPC漏洞,一旦發(fā)現(xiàn),即把病毒傳播到這些機(jī)器上。

2.對(duì)于windows xp系統(tǒng)常見的報(bào)警

也分兩種情況:

[18:58:37] 10.186.210.96試圖連接本機(jī)的Blazer 5[5000]端口,

TCP標(biāo)志:S,

該操作被拒絕。

系統(tǒng)因素:Blazer 5[5000]端口是winxp的服務(wù)器端口,WindowsXP默認(rèn)啟動(dòng)的 UPNP服務(wù),沒有病毒木馬也是打開的,大家看到的報(bào)警一般屬于這種情況,因?yàn)楸镜鼗蜻h(yuǎn)程主機(jī)的5000端口服務(wù)異常,導(dǎo)致不斷連接5000端口。

木馬因素:有些木馬也開放此端口,如木馬blazer5開放5000端口,木馬Sockets de roie開放5000、5001、5321端口等!但我看也沒多少人用這種木馬!

【編輯推薦】

  1. 防火墻常見日志詳細(xì)分析(2)
  2. 防火墻常見日志詳細(xì)分析(3)
  3. 防火墻常見日志詳細(xì)分析(4)
  4. 防火墻常見日志詳細(xì)分析(5)

 

 

責(zé)任編輯:佚名 來源: CSDN
相關(guān)推薦

2011-07-01 13:29:23

防火墻

2011-07-01 13:28:53

2011-07-01 13:29:41

2011-07-01 11:56:56

2009-11-18 16:24:35

P-Link路由器

2009-12-25 13:37:42

2009-09-25 14:23:39

2009-09-28 10:39:01

Hibernate基礎(chǔ)

2011-07-01 11:20:19

2009-09-09 09:48:43

Linq延遲加載

2009-09-14 16:21:34

LINQ To XML

2009-06-18 14:00:51

2009-10-10 13:52:57

VB Update方法

2009-09-14 13:50:35

LINQ編程模型

2009-09-08 15:56:50

Linq使用Group

2010-01-06 13:50:37

.NET Framew

2009-11-20 13:11:44

Oracle XML數(shù)

2009-12-16 14:09:14

Visual Stud

2009-09-03 17:57:06

C#聲明事件

2009-09-04 15:43:07

C#流模型
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91不卡| 久久久久国色av免费观看性色 | 日日av | 亚洲精品欧美精品 | 一区二区不卡视频 | 国产资源视频 | 在线看中文字幕 | 免费人成在线观看网站 | 久久精品一区二区三区四区 | 成人精品视频 | 国产一级片91 | 天天综合天天 | 国产清纯白嫩初高生在线播放视频 | 国产一区二区精华 | 日本理论片好看理论片 | 免费99视频 | 亚洲精品视频在线观看免费 | 91av在线免费观看 | 精品国产乱码久久久久久久久 | 日韩精品免费在线观看 | 国产毛片视频 | 欧美日韩视频 | 国产精品欧美一区二区三区不卡 | 天天澡天天狠天天天做 | 亚洲一区二区久久 | 一区日韩 | 久热爱 | 九一精品| 欧日韩不卡在线视频 | 亚洲色图第一页 | 亚洲精品视频网站在线观看 | 国产男人的天堂 | 亚洲九九精品 | 国产视频久久久久 | 91毛片网 | 特黄毛片 | 亚洲精品区| av日韩一区 | 伊人网在线看 | 操人网| 精品欧美一区二区三区久久久 |