找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6805|回复: 17

[其它] 奇怪的ROS问题!一个伪造的地址不断的连接外网!

[复制链接]
发表于 2005-9-7 19:11:22 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
大家请看: 192.168.0.200这个地址是伪造的

不断的连接外网.58.177.119.189
58.177.124.242
58.177.124.243
.....
关了所有的机器,还是有!应该不是机器有病毒吧.
routeros
 楼主| 发表于 2005-9-7 19:13:11 | 显示全部楼层

图片

图片

123

123
routeros
回复

使用道具 举报

发表于 2005-9-8 01:52:15 | 显示全部楼层
这个IP地址应该是文化局的服务器的IP,我也碰到同样的情况,他有几千个连接。
routeros
回复

使用道具 举报

发表于 2005-9-8 03:13:51 | 显示全部楼层
原帖由 lingling88 于 2005-9-8 01:52 AM 发表
这个IP地址应该是文化局的服务器的IP,我也碰到同样的情况,他有几千个连接。

是吗,我一会也注意一下
routeros
回复

使用道具 举报

发表于 2005-9-8 18:46:12 | 显示全部楼层
网安之星之类的东西.......
routeros
回复

使用道具 举报

发表于 2005-9-9 00:10:22 | 显示全部楼层
呵呵~!幸好我这儿没装!
routeros
回复

使用道具 举报

发表于 2005-9-9 00:13:20 | 显示全部楼层
哈哈。。。黑网吧?
routeros
回复

使用道具 举报

 楼主| 发表于 2005-9-9 19:18:52 | 显示全部楼层
不会吧,我可是正规网吧.99年开始搞的.也没装文化局的什么垃圾软件!
routeros
回复

使用道具 举报

 楼主| 发表于 2005-9-9 19:22:30 | 显示全部楼层
58.177.119.189
这个IP是日本的...不会是日本的文化部还要管理中国的网吧???
routeros
回复

使用道具 举报

 楼主| 发表于 2005-9-9 19:24:29 | 显示全部楼层
我是问有可能是网大的反D版后门启动了?
routeros
回复

使用道具 举报

发表于 2005-9-9 19:29:49 | 显示全部楼层
不是,FIREWALL里加条规则,禁止所有跟ROS的连接,就行了
routeros
回复

使用道具 举报

发表于 2005-9-11 14:15:32 | 显示全部楼层

  1. / ip firewall rule forward
  2. add dst-address=:41 protocol=tcp action=drop comment="" disabled=no
  3. add dst-address=:69 protocol=udp action=drop comment="" disabled=no
  4. add dst-address=:79 protocol=tcp action=drop comment="" disabled=no
  5. add dst-address=:113 protocol=udp action=drop comment="" disabled=no
  6. add dst-address=:113 protocol=tcp action=drop comment="" disabled=no
  7. add dst-address=:123 protocol=tcp action=drop comment="" disabled=no
  8. add dst-address=:123 protocol=udp action=drop comment="" disabled=no
  9. add dst-address=:134-139 protocol=udp action=drop comment="" disabled=no
  10. add dst-address=:134-139 protocol=tcp action=drop comment="" disabled=no
  11. add dst-address=:143 protocol=tcp action=drop comment="" disabled=no
  12. add dst-address=:161-162 protocol=udp action=drop comment="" disabled=no
  13. add dst-address=:161-162 protocol=tcp action=drop comment="" disabled=no
  14. add dst-address=:445 protocol=tcp action=drop comment="" disabled=no
  15. add dst-address=:445 protocol=udp action=drop comment="" disabled=no
  16. add dst-address=:500 protocol=tcp action=drop comment="" disabled=no
  17. add dst-address=:500 protocol=udp action=drop comment="" disabled=no
  18. add dst-address=:3389 protocol=tcp action=drop comment="" disabled=no
  19. / ip firewall rule input
  20. add dst-address=:41 protocol=tcp action=drop comment="" disabled=no
  21. add dst-address=:69 protocol=udp action=drop comment="" disabled=no
  22. add dst-address=:79 protocol=tcp action=drop comment="" disabled=no
  23. add dst-address=:113 protocol=udp action=drop comment="" disabled=no
  24. add dst-address=:113 protocol=tcp action=drop comment="" disabled=no
  25. add dst-address=:123 protocol=tcp action=drop comment="" disabled=no
  26. add dst-address=:123 protocol=udp action=drop comment="" disabled=no
  27. add dst-address=:134-139 protocol=udp action=drop comment="" disabled=no
  28. add dst-address=:134-139 protocol=tcp action=drop comment="" disabled=no
  29. add dst-address=:143 protocol=tcp action=drop comment="" disabled=no
  30. add dst-address=:161-162 protocol=udp action=drop comment="" disabled=no
  31. add dst-address=:161-162 protocol=tcp action=drop comment="" disabled=no
  32. add dst-address=:445 protocol=tcp action=drop comment="" disabled=no
  33. add dst-address=:445 protocol=udp action=drop comment="" disabled=no
  34. add dst-address=:500 protocol=tcp action=drop comment="" disabled=no
  35. add dst-address=:500 protocol=udp action=drop comment="" disabled=no
  36. add protocol=icmp limit-count=100 limit-burst=2 limit-time=5s action=accept \
  37.     comment="" disabled=no
  38. add protocol=tcp tcp-options=non-syn-only connection-state=established \
  39.     action=accept comment="" disabled=no
  40. add src-address=192.168.0.0/24 action=accept comment="" disabled=no
  41. add protocol=udp action=accept comment="" disabled=no
  42. add action=drop comment="" disabled=no
复制代码

创建一个文本文件命名为FIREWALL.RSC ,然后把上述代码复制到文本文件里保存。
用FTP把文件传到ROS,然后在WINBOX的中断或者ROS主机上打命令:import firewall
就可以了
还有建议把版本升到2.8.16以上。

[ 本帖最后由 jiangjames 于 2005-9-11 02:19 PM 编辑 ]
routeros
回复

使用道具 举报

发表于 2005-9-11 15:19:35 | 显示全部楼层
58就一定是日本了?你就真的那么信那些ip数据?我有台服务器是59.42.xxx.xxx的,你看看是那里?我倒可以告诉你是在广州电信机房。
routeros
回复

使用道具 举报

发表于 2005-9-11 18:58:44 | 显示全部楼层
原帖由 caodick 于 2005-9-7 07:11 PM 发表
大家请看: 192.168.0.200这个地址是伪造的

不断的连接外网.58.177.119.189
58.177.124.242
58.177.124.243
.....
关了所有的机器,还是有!应该不是机器有病毒吧.

inetnum:      58.176.0.0 - 58.177.255.255
netname:      CTIHK
descr:        City Telecom (H.K.) Ltd.
descr:        Internet Service Provider in Hong Kong
country:      HK
看见了???是香港
routeros
回复

使用道具 举报

 楼主| 发表于 2005-9-11 22:45:12 | 显示全部楼层
这个世界真的乱了!老美也是认钱了!谁出钱就把人家不用的IP资源转给你..

以前不是都是按地区统一规划好了的吗!看来以后查IP也不可信了..

妈的,什么世界哟。..
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-17 14:25 , Processed in 0.121282 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表