作者edwardyao (很想说声...)
看板Network
标题[问题] 想请问一下分享器所提供的log意义...
时间Sat Feb 21 23:43:12 2009
小弟有一台用了四年多的无线分享器
是corega WLBAR54GT
我一直都有让分享器来发出log档到我信箱
但是自从我们家里在2/3升级光纤之後
每天几乎都会收到好几封开头为
*Security Alert* [25:51:68]
的log档
内文是
2009-02-21 22:41:50 - TCP Flood - Source:192.168.1.11 ,3957,LAN -
Destination:72.51.37.237,8899,WAN
3957, 72.51.37.237, 8899这些都是每一封不一样的
然後每次log档寄出的时间
刚好我们家中网路都会大断线...
不知道是为什麽会这样
有没有高人可以指点一下的
感恩~~~
--
▄
▄ ▄
▄ ψakai17
█ █ ▄ ▄▄▄▄ ▄▄ ▄▄▄ ▄ ▄ ▄ ▄ ▄ ▄▄▄ ▄▄▄ ▄▄ ▄▄▄
██ █ █ █ █ █▄█ █▄█ █ ██ ██ █ █ █ █ █▄ █ █
█ █ █ █ █ █ █ █ █ █ █ █ █ █ █ █▄█ █ █ █▄ █ █
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.204.124.84
1F:推 BENBENnet:Source是你自己,表示你对其他电脑发出TCP Flood 02/22 01:15
2F:→ BENBENnet:如果不是分享器将正常封包误判,就是你中木马或僵屍了 02/22 01:15
3F:→ BENBENnet:一天只有几封,有可能是误判,但最好还是扫一下 02/22 01:16
4F:→ edwardyao:是好几封 可是spybot和adware扫完清完都说没了 02/22 01:55
5F:→ edwardyao:卡车也说没有了 还是有什麽其他软体可以扫? 02/22 01:55
6F:→ edwardyao:而且很奇怪的是 装好光纤才这样= =" 02/22 02:01
7F:→ MOONRAKER:看起来确实是你的电脑自动发出TCP packet去炸别人 XD 02/22 15:26
8F:→ edwardyao:那有什麽办法可以修正? 02/22 17:15