找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5178|回复: 15

[其它] 掉线!!LOG警报,,请求大家指点!!谢谢!!

[复制链接]
发表于 2006-8-2 08:42:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
昨天晚上,我们这里出现频繁吊线情况,我在服务器的 LOG 里看到如下信息:

virus: in:lan out:tel, src-mac 00:0a:eb:f6:07:86, proto UDP,192.168.0.48:1207->222.93.18.113:8998, len 85

请大家告诉我这是什么意识?

应该如何防范?

我已经在ros上帮定所有网卡地址了
routeros
 楼主| 发表于 2006-8-2 09:36:46 | 显示全部楼层
在线等待答复~~~~
routeros
回复

使用道具 举报

 楼主| 发表于 2006-8-2 10:58:30 | 显示全部楼层
我等~~~
routeros
回复

使用道具 举报

发表于 2006-8-2 11:01:48 | 显示全部楼层
内网mac 00:0a:eb:f6:07:86, ip为,192.168.0.48的电脑中毒了
routeros
回复

使用道具 举报

发表于 2006-8-2 11:04:53 | 显示全部楼层
是不是被这个222.93.18.113:8998控制比了,比如木马?
routeros
回复

使用道具 举报

 楼主| 发表于 2006-8-2 11:06:47 | 显示全部楼层
是arp病毒吗?
routeros
回复

使用道具 举报

发表于 2006-8-2 11:09:11 | 显示全部楼层
MAC 地址是假的
routeros
回复

使用道具 举报

 楼主| 发表于 2006-8-2 11:15:09 | 显示全部楼层
假的是什么意识?能说的明白些吗?

谢谢!!
routeros
回复

使用道具 举报

发表于 2006-8-2 23:12:48 | 显示全部楼层
应该不是假的,而且那个网卡应该是tp的,或者tp代工的
routeros
回复

使用道具 举报

发表于 2006-8-3 00:24:25 | 显示全部楼层
我也有类似的问题:
Firewall: virus->DROP, in:VLAN_55, outlocal), src-mac 00:e0:4c:05:41:06, prot TCP (SYN),219.138.94.206:3767->219.138.xx.xx:445, len 48

不过源地址和目的地址都是外网地址(219.138.xx.xx 是我的外网地址)
routeros
回复

使用道具 举报

 楼主| 发表于 2006-8-3 10:42:12 | 显示全部楼层
等待答复中~~~
routeros
回复

使用道具 举报

发表于 2006-8-3 11:40:42 | 显示全部楼层
有机器中病毒了。。。。。看看你的connection lists
routeros
回复

使用道具 举报

 楼主| 发表于 2006-8-4 07:53:11 | 显示全部楼层
应该如何解决啊?
谢谢
routeros
回复

使用道具 举报

发表于 2006-8-4 08:48:46 | 显示全部楼层
1楼的问题可能和这段log无关.
10楼的好像正在被ddos.
routeros
回复

使用道具 举报

 楼主| 发表于 2006-8-4 13:24:26 | 显示全部楼层
有明白的,告诉我怎样解决吗?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-10-5 09:37 , Processed in 0.062899 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表