看板NetSecurity
标 题Re: 大量 port 25 攻击
发信站SayYA 资讯站 (Wed Feb 2 23:19:13 2005)
转信站ptt!ctu-reader!news.nctu!SayYa
※ 引述《[email protected] (Test2005)》之铭言:
> 环境 Windows 2000 Server + Exchange 2000
> 28. TCP 192.168.3.221 2255 2255 220.163.176.204 25 715
> 29. TCP 192.168.3.221 2256 2256 220.163.176.204 25 715
> 30. TCP 192.168.3.221 2264 2264 220.163.176.204 25 700
> 31. TCP 192.168.3.221 2265 2265 220.163.176.204 25 700
> 32. TCP 192.168.3.221 2267 2267 220.163.176.204 25 700
> 33. TCP 192.168.3.221 2269 2269 220.163.176.204 25 695
> 34. TCP 192.168.3.221 2271 2271 220.163.176.204 25 690
> 35. TCP 192.168.3.221 2275 2275 220.163.176.204 25 685
> 36. TCP 192.168.3.221 2278 2278 220.163.176.204 25 680
> 请问大家 IP : 220.163.176.204 是从哪里来的 ?
> 哪些网址可以查出来源呢 ?
query apnic
来自北京 ,chinanet
> 该怎麽解决这个问题 ?
1.ban掉那个subnet
2.让他try
3.和他的administrator 联络
person: zhiyong liu
e-mail:
[email protected]
phone: +86-871-3360605
--
※ Origin: SayYA 资讯站 <bbs.sayya.org>
◆ From: 218-164-173-189.dynamic.hinet.net