查看: 4202|回复: 21

求助

[复制链接]
发表于 2008-12-2 16:46:12 | 显示全部楼层 |阅读模式
请问,192.168.42.8这台主机算不算是中病毒了,谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-12-2 17:09:43 | 显示全部楼层
同一秒发出几个数据包扫描对方80端口,有可能中蠕虫哦,抓的包发上来瞄眼~~
回复

使用道具 举报

 楼主| 发表于 2008-12-2 17:32:24 | 显示全部楼层

求助

我的有七十几兆,发不上去
回复

使用道具 举报

发表于 2008-12-2 17:41:36 | 显示全部楼层
中毒了...
回复

使用道具 举报

发表于 2008-12-3 08:50:24 | 显示全部楼层

回复 3# 的帖子

抓包时间2、3分钟即可
然后分卷压缩上传
参考http://www.csna.cn/forum.php?mod ... amp;page=1#pid55245
回复

使用道具 举报

 楼主| 发表于 2008-12-3 10:09:53 | 显示全部楼层

求助

麻烦请看一下是否是扫描和病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2008-12-3 10:14:49 | 显示全部楼层

求助

不好意思,抓的时间太长了,麻烦大家呢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2008-12-3 10:16:31 | 显示全部楼层
嘿嘿!下次一定抓少点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-12-3 10:57:46 | 显示全部楼层
192.168.42.8没看出什么问题
但是这些机器都在用P2P

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2008-12-3 11:37:10 | 显示全部楼层
这个也没问题吗,192.168.42.132存在扫描攻击吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-12-3 11:48:45 | 显示全部楼层
没觉得有扫描
在P2P

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2008-12-3 12:33:31 | 显示全部楼层
楼主我觉得你应该确定一下192.168.42.99是台什么服务器,如果是web服务器就是正常的了,但是我不理解为什么这个服务器还开了共享
回复

使用道具 举报

 楼主| 发表于 2008-12-3 14:38:19 | 显示全部楼层
你指的共享是不是开了445端口啊
回复

使用道具 举报

发表于 2008-12-3 14:58:11 | 显示全部楼层
192.168.91.99没有数据包,看不出来
回复

使用道具 举报

发表于 2008-12-3 14:59:09 | 显示全部楼层
如果怀疑192.168.42.8有问题,设过滤器抓他的包看看
回复

使用道具 举报

 楼主| 发表于 2008-12-3 15:16:45 | 显示全部楼层
91.99不是服务器,就是一个普通的客户端
回复

使用道具 举报

 楼主| 发表于 2008-12-3 15:49:14 | 显示全部楼层
P2P软件的使用会不会造成网络时断时续
回复

使用道具 举报

发表于 2008-12-3 16:00:59 | 显示全部楼层
P2P流量大的时候会,流量和并发会话数
但是流量小我也见过小延时丢包的,说不清楚
回复

使用道具 举报

 楼主| 发表于 2008-12-3 16:04:18 | 显示全部楼层
嗯,我抓的这个网段中午时常会出现一几秒到十几秒的掉线,抓了三天,好象大的故障没有什么,基本上都是一些P2P软件的使用,所以我想这个是不是造成网络时断时续的原因
回复

使用道具 举报

发表于 2008-12-3 16:06:30 | 显示全部楼层
封UDP端口,限速看看呢
回复

使用道具 举报

 楼主| 发表于 2008-12-3 16:13:42 | 显示全部楼层
嗯,谢谢
回复

使用道具 举报

发表于 2008-12-3 17:14:20 | 显示全部楼层
原帖由 nthuh 于 2008-12-3 15:49 发表
P2P软件的使用会不会造成网络时断时续

会。

那个是在扫描,不过不是攻击,是P2P软件在找源跟其他客户端下载连接,多数P2P软件默认80端口为通讯确认端口。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表