查看: 11076|回复: 5

如何查找发送icmp的程序

[复制链接]
发表于 2006-10-20 15:08:34 | 显示全部楼层 |阅读模式
今天监控网络发现一台计算机192.168.4.22有些问题.,但在192.168.4.22查不出什么异样.请大家帮忙分析一下是什么原因,该如何解决?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-10-20 15:45:52 | 显示全部楼层
UDP的规则之一,如果收到一份数据包,而目的端口与正在使用的某个进程不相符的时候,UDP就会返回一个ICMP不可达报文。
    从图中可以看出211.155.225.92这个IP使用UDP先来连接192.168.4.22这台电脑,连接的目的端口在ICMP端口不可达报文里面可以找到,因为211.155.225.92所要连接的端口在192.168.4.22上没有开放,所以当192.168.4.22收到一个来连接自己并没有开放的端口UDP数据包的时候,就会发送一个ICMP数据包,告诉211.155.225.92,我并没有开放你所连接的端口。这就造成了上图的情况。
    发生这种情况的原因是恶意的程序所致。一般为病毒或者恶意的攻击。
回复

使用道具 举报

 楼主| 发表于 2006-10-20 16:45:54 | 显示全部楼层
谢谢,那除了杀毒之外,还有没有办法,用什么软件查出是什么程序在连接211.155.225.92吗?
回复

使用道具 举报

发表于 2006-10-20 19:53:44 | 显示全部楼层
分析有理,受教了。。。
谢谢,支持。。。。。。。。。
回复

使用道具 举报

发表于 2006-10-21 08:00:46 | 显示全部楼层
UDP为非可靠传输协议,对于错误类数据直接丢弃,也不反馈给发送方。出现这样的情况应该是别本身的程序设计有关,比如在防火墙的规则中就可以设定对访问禁止端口时给于阻止并丢弃或者指定回馈信息给发送方,本人觉得应该是后者。
回复

使用道具 举报

发表于 2007-5-5 14:16:16 | 显示全部楼层
中毒的可能性不是很大
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表