防火墻常見日志詳細分析(5)
8.真正想入侵你機器的日志(值得注意):
[11:13:55] 219.130.135.151試圖連接本機的3389端口,
TCP標志:S,
該操作被拒絕。
這種人應該引起高度重視,3389這么恐怖的事情都來,還記得2000系統的3389輸入法漏洞嗎,當年菜鳥的最愛。
[11:13:55] 210.29.14.130試圖連接本機的1433端口,
TCP標志:S,
該操作被拒絕。
[11:13:55] 210.29.14.130試圖連接本機的23端口,
TCP標志:S,
該操作被拒絕。
[11:13:55] 210.29.14.130試圖連接本機的4899端口,
TCP標志:S,
該操作被拒絕。
不多說了,都是黑客們的最愛,如果想知道具體的就去網上Down吧!
9.洪水攻擊SYN Flood、UDP Flood、ICMP Flood和Stream Flood等大流量DDoS的攻擊。
因為條件的限制,我沒有模擬,大概日志應該如下:
[11:13:55] 接收到210.29.14.130的SYN Flood攻擊,
該操作被拒絕。
遇到這種情況,人品就要考慮下了!關于如何防范,還有別的事,不想長篇大論了!網上資料也很多的~~~
10.木馬端口的掃描日志
這次我列具體點,現在木馬泛濫:
[11:13:55] 210.29.14.130試圖連接本機的木馬冰河[7626]端口,
TCP標志:S,
該操作被拒絕。
(冰河木馬的端口,呵呵,黑迷們的最愛啊)
[11:13:55] 210.29.14.130試圖連接本機6267端口,
TCP標志:S,
該操作被拒絕。
(注:廣外女生木馬的默認端口,很經典的一個國產木馬)
[11:13:55] 210.29.14.130試圖連接本機5328端口,
TCP標志:S,
該操作被拒絕。
(注:風雪木馬的默認端口)
【編輯推薦】