请大家帮忙看看,是不是有人想黑我的机子呀(100分)

  • 主题发起人 主题发起人 bbdog
  • 开始时间 开始时间
B

bbdog

Unregistered / Unconfirmed
GUEST, unregistred user!
天网防火墙记录到以下信息:
[20:49:36] 61.183.101.133 试图连接本机的 1720 端口,
TCP标志: S
该操作被拒绝。

[20:49:38] 61.13.131.99 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[20:49:39] 61.183.101.133 试图连接本机的 1720 端口,
TCP标志: S
该操作被拒绝。

[20:49:44] 61.183.101.133 试图连接本机的 1720 端口,
TCP标志: S
该操作被拒绝。

[20:50:01] 61.183.101.133 试图连接本机的 1720 端口,
TCP标志: S
该操作被拒绝。

[20:50:54] 61.183.101.133 试图连接本机的 1503 端口,
TCP标志: S
该操作被拒绝。

[20:50:55] 61.183.101.133 试图连接本机的 1503 端口,
TCP标志: S
该操作被拒绝。

[20:50:55] 61.183.101.133 试图连接本机的 1503 端口,
TCP标志: S
该操作被拒绝。

[20:50:58] 61.183.101.133 试图连接本机的 1503 端口,
TCP标志: S
该操作被拒绝。

[20:51:10] 61.183.101.133 试图连接本机的 1720 端口,
TCP标志: S
该操作被拒绝。

[20:51:12] 61.183.101.133 试图连接本机的 1720 端口,
TCP标志: S
该操作被拒绝。

[20:58:16] 61.183.33.3 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[20:58:19] 61.183.33.3 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[20:59:14] 61.183.121.98 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[20:59:14] 61.183.121.98 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:09:07] 210.12.61.98 尝试用Ping 来探测本机,
该操作被拒绝。

[21:09:15] 61.155.90.95 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:09:18] 61.155.90.95 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:09:49] 210.12.61.98 尝试用Ping 来探测本机,
该操作被拒绝。

[21:13:39] 61.183.72.99 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:13:41] 61.183.72.99 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:24:39] 210.12.61.98 尝试用Ping 来探测本机,
该操作被拒绝。

[21:24:51] 210.12.61.98 尝试用Ping 来探测本机,
该操作被拒绝。

[21:25:41] 61.183.121.98 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:25:43] 61.183.121.98 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:29:36] 61.183.121.98 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:29:39] 61.183.121.98 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:32:20] 61.183.72.99 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:32:23] 61.183.72.99 试图连接本机的 Http[80] 端口,
TCP标志: S
该操作被拒绝。

[21:47:40] 210.12.61.98 尝试用Ping 来探测本机,
该操作被拒绝。

 
不一定,TCP包很多时候是你所登录的服务器发来的!
 
对,天网有时会将自己发出的包认为是攻击!
 
同意楼上,因为很多人要用proxy hunter之类的网络扫描软件,只是让你碰上了
我这里天天都很多。
 
是呀,不一定是入侵,网上经常有人用一些扫描IP地址的东东,不必大惊小怪拉!
 
天网?我不用。
 
我上天网它不经我同意就给我下了一个东东,每次启动机器后它都要拨号,删都删不了,只有重装机器了!
 
天网?很多误报的
 
天网不好
 
我觉得天网好:)
(小人物,据说你是个MM,其实跟MM唱反调最不好,是不是)

凡是天网报警的,都应该明白是什么回事,最后才能说是不是有人黑你。

  对天网的记录,主要是查对方IP和连接的协议以及端口。首先我们看协议,你上面
的主要有80端口,那是HTTP服务的端口,一般情况下是因为别人在IE或者其它浏览
器的地址栏里面打了你的机器的IP地址,就会出现这样的报警,不过你的情况可能比较
特殊,后面我要讲。还有几个是1720端口,那是NetMeeting的端口,这条报警
记录表示此时有人请求与你进行NetMeeting会话,当然你的NM没有反应,因
为数据包被天网拦截了。还有就是ping,其实就是标志为8的ICMP包,不过天网已经
说清楚了,就是有人在ping你。另外1503是什么意思我不清楚了,好像也是与NM有关。

  然后看对方IP地址,通过这个IP地址你会看出一些情况,比如有的服务器在你
和它建立连接以后,它随时要用ping检测你是否还在,特别是许多数据库服务器都要这样。
对于其它ping你的人,多半是小黑客在使用扫描工具查看网段内哪些机器开起的,也
许ping后的下一步就检测你是否有共享资料、匿名FTP等,对于这种情况你要感谢
天网把它们的ping拦截了,否则你会上当。最后我要说说连接你HTTP的人,你查
查你自己的IP地址,如果我没有猜错,就是你自己在不断连接自己的80端口,并且引起
了天网的警告。如果你查自己的IP,你肯定想不通为什么有人把你当WEB服务器用,
因为那样做除了浪费他的时间意外,没有其它结果。当然,为什么自己会不断的连接自己
的80端口呢,这个我也没有想清楚,怀疑是我的天网谎报军情,也怀疑是我安装使用的
NetCaptor浏览器乱来。

  最后讨论怎么做的问题,如果你确实要进行NetMeeting,那么就开放1702
端口,如果你不在乎别人ping你,你就开放ICMP标志为8的数据包,如果不想别人用
ping来探测你,但是并不在乎是谁在ping你,那么就你设置拦截ping数据,但是不记录、
不警告。

  对自己的爱机嘛,要做到一切心中有数,尽管有些问题无法处理。
 
谢谢各位的帮助,再看几个人的回答后就给各位加分。
 
我也用天网,拒绝过很多ping我机子的人。
但是他也有很多漏洞……
前天,被装上了一个恶意拨号程序,而且极为隐蔽。连msdos.sys和msdos.---都修改了,
再加上我那天安装了一个加密东东,弄的我的机子看不到隐藏的和
默认的文件(改不过来)……费好大事了
但是我现在还用天网,利大于弊吧
 
天網好﹐天網妙。對于個人用戶來說﹐他對于一般的保護已經足夠了。
你有天網來保護﹐一般來說不用擔心了。看你上面的記錄﹐不像是有人在探測你的機器。
 
多人接受答案了。
 
后退
顶部