找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3739|回复: 3

[其它] 高手来帮我看看LOG,是不是受到攻击了!帮帮我啊

[复制链接]
发表于 2004-12-15 19:42:39 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
TIME                 MESSAGE                                                   jan/13/1999 02:52:21 virus->DROP, in:public, out:(local), src-mac                                    00:e0:fc:06:61:d6, prot TCP (SYN),                      >                      218.244.89.250:2317->218.244.68.41:3410, len 48         >jan/13/1999 02:53:28 virus->DROP, in:public, out:(local), src-mac                                    00:e0:fc:06:61:d6, prot TCP (SYN),                      >                      218.244.82.88:3974->218.244.68.41:3410, len 48          >jan/13/1999 02:53:31 virus->DROP, in:public, out:(local), src-mac                                    00:e0:fc:06:61:d6, prot TCP (SYN),                      >                      218.244.82.88:3974->218.244.68.41:3410, len 48          >jan/13/1999 02:54:32 input->DROP, in:public, out:(local), src-mac                                    00:e0:fc:06:61:d6, prot TCP (RST),                      >                      221.231.128.227:80->218.244.68.41:1066, len 40          >jan/13/1999 02:56:18 input->DROP, in:public, out:(local), src-mac                                    00:e0:fc:06:61:d6, prot TCP (SYN),                      >                      61.186.80.133:2246->218.244.68.41:3389, len 48          >jan/13/1999 02:56:21 input->DROP, in:public, out:(local), src-mac                                    00:e0:fc:06:61:d6, prot TCP (SYN),                      >                      61.186.80.133:2246->218.244.68.41:3389, len 48          >jan/13/1999 02:58:13 input->DROP, in:public, out:(local), src-mac                                    00:e0:fc:06:61:d6, prot TCP (ACK),                      >                      202.106.184.223:80->218.244.68.41:35712, len 1500       >jan/13/1999 02:58:17 input->DROP, in:public, out:(local), src-mac  所有的的 src-mac都是 00:e0:fc:06:61:d6如果是受攻击,那是什么攻击,如何防范,怎么样找到攻击源头。帮帮我啊!!
routeros
发表于 2004-12-16 08:18:25 | 显示全部楼层
请问,你是怎么知道这个记录的?通过哪一个命令啊,我现在不能进入win-box,我也知道我是不是受到了攻击啊
routeros
回复

使用道具 举报

发表于 2004-12-16 10:45:21 | 显示全部楼层
这个不象是病毒攻击,理由:1、攻击密度太低2、src-mac都是 00:e0:fc:06:61:d6,那是你的ISP的华为路由器转过来的,正常3、不能排除是那种零星的试探扫描,但不会影响你的网络运行
routeros
回复

使用道具 举报

 楼主| 发表于 2004-12-16 11:16:20 | 显示全部楼层
哦,谢谢!吓我一跳了
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-17 23:47 , Processed in 0.046117 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表