网站首页
本站精华
免费下载
游客:
注册
|
登录
|
会员
|
搜索
|
帮助
LoveUnix
»
网络 & 安全
» 请问这种现象算不算是445端口攻击?
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 请问这种现象算不算是445端口攻击?
生产队的小鸭子
LU幼天使
UID 35248
精华 0
积分 45
帖子 73
活跃指数 35
LU金币 2114 个
LU金条 0 个
阅读权限 20
注册 2005-10-9
#1
大
中
小
使用道具
发表于 2005-11-29 14:44
资料
个人空间
短消息
加为好友
请问这种现象算不算是445端口攻击?
日志发现acl deny445端口的信息:如下:
Nov 24 16:34:34: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3035) -> 192.168.0.132(44
5), 1 packet
Nov 24 16:39:58: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3035) -> 192.168.0.132(44
5), 2 packets
Nov 24 16:59:39: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3044) -> 192.168.0.132(44
5), 1 packet
Nov 24 17:04:58: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3044) -> 192.168.0.132(44
但是统计发现:
一个源地址 只会对一个特定的目标地址(这个目标地址要么是一个192.168.a.b的不存在的地址,要么是一个他网段的地址) 发起tcp 445的session ,而且很频繁。(源地址不会对应多个杂乱的目的地址发起445端口的连接)
这到底是正常的应用还是病毒的现象?
如果是正常访问,为什么有的目的地址是192.168这种不存在的地址呢?
而且cpu的中断很高。网络也有延迟和停顿,不知道是不是这个造成的?
charly
(懒人,潜水ing)
版主
不务正业
UID 11163
精华
25
积分 1583
帖子 2758
活跃指数 738
LU金币 2697 个
LU金条 3203 个
阅读权限 210
注册 2004-2-9
来自 西子湖畔
#2
大
中
小
使用道具
发表于 2005-11-29 15:18
资料
个人空间
短消息
加为好友
肯定是
我碰到不要太多。
思考
确定一定以及肯定
生产队的小鸭子
LU幼天使
UID 35248
精华 0
积分 45
帖子 73
活跃指数 35
LU金币 2114 个
LU金条 0 个
阅读权限 20
注册 2005-10-9
#3
大
中
小
使用道具
发表于 2005-11-29 16:07
资料
个人空间
短消息
加为好友
我很奇怪 源并没有将连接发送到不同的地址,而是几天来一直针对一个固定的ip地址。
这是为什么呢?
这种现象可能是445端口上面的那种病毒或哪个漏洞啊?
maya1979
LU新生
UID 13732
精华 0
积分 3
帖子 5
活跃指数 0
LU金币 2010 个
LU金条 0 个
阅读权限 10
注册 2004-3-3
#4
大
中
小
使用道具
发表于 2005-11-29 22:15
资料
个人空间
短消息
加为好友
利用445端口的病毒很多呀!
updownman
LU小天使
UID 35040
精华
1
积分 222
帖子 389
活跃指数 97
LU金币 2501 个
LU金条 0 个
阅读权限 20
注册 2005-9-30
#5
大
中
小
使用道具
发表于 2005-11-29 22:16
资料
个人空间
短消息
加为好友
445断口一般在防火墙里都屏弊!
boot
LU幼天使
想进步的人---县官
UID 682
精华 0
积分 57
帖子 78
活跃指数 0
LU金币 2019 个
LU金条 0 个
阅读权限 20
注册 2003-10-17
#6
大
中
小
使用道具
发表于 2005-11-30 08:37
资料
个人空间
短消息
加为好友
源地址存在吧,此主机应该中病毒了。
[广告]
记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
投票
交易
悬赏
活动
LoveUnix
专项技术区
> AIX -IBM UNIX
> 其他UNIX & Linux
> i5 (AS400) & IBM大机
> PC Server & HPC
> 存储设备
> 备份软件
> 网络 & 安全
> 编程开发 & Rational
> DB2 & Informix
> ORACLE等数据库
> 中间件技术
行业综合区
> 职业咨询 前程无忧
> 培训认证 行业入门
> 行业应用 项目实施
> 产品信息 商务交流
> Free download下载
交流灌水区
> 蓝色太平洋
> 墨香雅韵
> 论坛建设
> 博客专区
当前时区 GMT+8, 现在时间是 2008-10-8 03:56
乐悠LoveUnix论坛-京ICP备05005823号
Thanks to
Discuz!
© 2001-2007 Power by
LoveUnix.net
Processed in 0.683018 second(s), 6 queries , Gzip enabled
TOP
清除 Cookies
-
联系我们
-
乐悠LoveUnix
-
Archiver
界面风格
----------
Discuz! 5 Default
新DISCUZ风格
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计