fsstudio2 发表于 2005-11-16 11:48:08

[请教]防火墙的问题

想向大家请教一个问题
我这里网吧使用的路由器是MONO,每天在查看防火墙日志的时候,总看到这几条拦截下来的信息。我不怎么懂得是什么意思。可以给我说明一下吗?拜托了

fsstudio2 发表于 2005-11-16 13:29:59

以前我用的IPCOP总是过一段时间就好卡,重启过路由器就能正常半小时左右,然后换了MONO,网速稳定了一个月左右吧,现在又开始不定时卡了

analyst 发表于 2005-11-17 11:08:33

防火墙正常工作,外网的攻击被挡住了,另外,攻击强度很弱。卡的原因应该不是这个。

fsstudio2 发表于 2005-11-17 13:02:32

报告版主,这些攻击记录只是最后50条里的我选出来的,总数有几十万到上百万条呢。看攻击的时间也知道,每条间隔的时间很短,而且是全天24小时不停的。

[ 本帖最后由 fsstudio2 于 2005-11-17 13:08 编辑 ]

fsstudio2 发表于 2005-11-17 13:05:56

有朋友告诉我说5678端口是远程复制代理连接,这样频繁的攻击是会造成网络堵塞的吧?

analyst 发表于 2005-11-17 14:25:56

非法链接的强度的确不是很大,你看看时间就知道了。

fsstudio2 发表于 2005-11-17 16:19:32

219.159.235.199
219.159.235.210
219.159.235.195
219.159.235.196
219.159.235.239
这几个固定IP都是和我同市,有的还是同一条街上的网吧IP。我想请问一下版主,它这样连接本地的5678端口你认为有什么目的呢,对它有什么好处?

[ 本帖最后由 analyst 于 2005-11-18 08:09 编辑 ]

analyst 发表于 2005-11-18 08:10:23

原帖由 fsstudio2 于 2005-11-17 16:19 发表
219.159.235.199
219.159.235.210
219.159.235.195
219.159.235.196
219.159.235.239
这几个固定IP都是和我同市,有的还是同一条街上的网吧IP。我想请问一下版主,它这样连接本地的5678端口你认为有什么目的 ...

前面想点“引用”的,结果点到编辑上了。呵呵

好像是一个反弹木马的,放心,没有问题

fsstudio2 发表于 2005-11-18 19:39:02

请问版主,要是我想禁止这几个IP连接本地网络和禁止本地网络联接这几个IP应该怎么设置呢

analyst 发表于 2005-11-19 18:25:56

Firewall-Rules-lan

wan就不要动了。

fsstudio2 发表于 2005-11-20 09:30:39

版主能详细说明吗,在LAN项里怎么设置呢

fsstudio2 发表于 2005-11-20 10:38:40

还有一个问题啊,为什么有些端口显示是0的呢

[ 本帖最后由 fsstudio2 于 2005-11-20 10:41 编辑 ]

fsstudio2 发表于 2005-11-20 18:10:21

我在wan口封住这个IP了

fsstudio2 发表于 2005-11-21 14:58:43

在WAN封和在LAN封有什么区别吗?

analyst 发表于 2005-11-21 16:47:37

wan封,是从外面防止,lan封,是防止里面的机器连出去。

不太好解释,呵呵
页: [1]
查看完整版本: [请教]防火墙的问题