掉线!!LOG警报,,请求大家指点!!谢谢!!
昨天晚上,我们这里出现频繁吊线情况,我在服务器的 LOG 里看到如下信息:virus: in:lan out:tel, src-mac 00:0a:eb:f6:07:86, proto UDP,192.168.0.48:1207->222.93.18.113:8998, len 85
请大家告诉我这是什么意识?
应该如何防范?
我已经在ROS上帮定所有网卡地址了 在线等待答复~~~~ 我等~~~ 内网mac 00:0a:eb:f6:07:86, ip为,192.168.0.48的电脑中毒了 是不是被这个222.93.18.113:8998控制比了,比如木马? 是arp病毒吗? MAC 地址是假的 假的是什么意识?能说的明白些吗?
谢谢!! 应该不是假的,而且那个网卡应该是tp的,或者tp代工的 我也有类似的问题:
Firewall: virus->DROP, in:VLAN_55, out:(local), src-mac 00:e0:4c:05:41:06, prot TCP (SYN),219.138.94.206:3767->219.138.xx.xx:445, len 48
不过源地址和目的地址都是外网地址(219.138.xx.xx 是我的外网地址) 等待答复中~~~ 有机器中病毒了。。。。。看看你的connection lists 应该如何解决啊?
谢谢 1楼的问题可能和这段log无关.
10楼的好像正在被ddos. 有明白的,告诉我怎样解决吗?
页:
[1]
2