cange 发表于 2004-9-24 16:49:22

今天下午突然觉得网速变慢了。看了一下防火墙里的连接有好多是外面来的IP访问路由的7000端口,怎样才能把这些访问包丢弃,请各位大大们指点一下迷津。注:服务器未开通传奇私服等7000端口的服务。

cange 发表于 2004-9-24 16:53:40

网上又查了一下,发现7000端口原来是某个木马端口:7000 服务: 说明:木马Remote Grab开放此端口。 引用页

smile787 发表于 2004-9-24 18:19:40

内网机器中毒了!

liu00901 发表于 2004-9-24 19:25:32

在INPUT里DROP!add dst-address=:7000 protocol=tcp action=drop comment="drop blaster worm" disabled=noadd dst-address=:7000 protocol=udp action=drop comment="drop blaster worm" disabled=no

cange 发表于 2004-9-25 11:57:47

QUOTE (liu00901 @ Sep 24 2004, 07:25 PM)
在INPUT里DROP!add dst-address=:7000 protocol=tcp action=drop comment="drop blaster worm" disabled=noadd dst-address=:7000 protocol=udp action=drop comment="drop blaster worm" disabled=no
谢谢大大指点。不过问题还是没有解决,一开路由就有数不清的连结。内网的交换机都关了问题还是在。估计是有人对我进行攻击。

liu00901 发表于 2004-9-25 17:49:05

看看精华帖:第一行:对已建立和已授权的连接放行add protocol=tcp tcp-options=no-sys-only connection-state=established action=accept comment="Established TCP connections" disabled=noadd connection-state=related action=accept comment="Related connections" disabled=no倒数第二add protocol=udp action=accept comment="udp" disabled=no最后一行:拦截并记录非法连接(目前的解决方法)add action=drop log=yes comment="Log and drop everything else" disabled=no

cange 发表于 2004-9-26 19:19:08

谢谢上面几位大大,重新安装了2。8。16版。问题就解决了。
页: [1]
查看完整版本: [救助]这种情况下如何设定防火墙