记录2:[5:29:11] 61、114、155、11试图连接本机的http[80]端口
TCP标志:S
该操作被拒绝
本机的http[80]端口是HTTP协议的端口,主要用来进行HTTP协议数据交换,比如网页浏览,提供WEB服务。对于服务器,该记录表示有人通过此端口访问服务器的网页,而对于个人用户一般没这项服务,如果个人用户在日志里见到大量来自不同IP和端口号的此类记录,而TCP标志都为S(即连接请求)的话,完了,你可能是受到SYN洪水攻击了。还有就是如“红色代码”类的病毒,主要是攻击服务器,也会出现上面的情况。
记录3:[5:49:55] 31、14、78、110 试图连接本机的木马冰河[7626]端口
TCP标志:S
该操作被拒绝
这就是个害怕的记录啦,假如你没有中木马,也就没有打开7626端口,当然没什么事。而木马如果已植入你的机子,你已中了冰河,木马程序自动打开7626端口,迎接远方黑客的到来并控制你的机子,这时你就完了,但你装了防火墙以后,即使你中了木马,该操作也被禁止,黑客拿你也没办法。但这是常见的木马,防火墙会给出相应的木马名称,而对于不常见的木马,天网只会给出连接端口号,这时就得*你的经验和资料来分析该端口的是和哪种木马程序相关联,从而判断对方的企图,并采取相应措施,封了那个端口。文字:http://www.qqread.com/sys-soft/h271122.html
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 防火墙软件应用 (1852篇文章)
- Cisco防火墙专题 (4589篇文章)
- Linux防火墙 (9487篇文章)
- 天网防火墙 (27篇文章)
- 教你一招:子网掩码的快速算法 (12029次浏览)
- 15实用的免费安全软件大搜罗 (657次浏览)
- 免费使用杀毒软件 再送一个月QQ会员 (619次浏览)
- 防毒最重要 趋势科技2008试用测评 (603次浏览)
- Windows 2000的服务安全与建议 (520次浏览)
- 数据流杀毒技术:金山毒霸2007全新试用 (507次浏览)
- 和病毒再见 六款免费杀毒软件对比测试 (437次浏览)
- 防毒新工具 金山毒霸杀毒U盘 (370次浏览)
- PKI基础(二).PKI基础--5.数字证书及应用 (338次浏览)
- 保护系统安全 360安全卫士热评 (319次浏览)



