查看: 26523|回复: 17
收起左侧

[求助] 49154端口是什么作用,comodo防火墙一直提示

[复制链接]
shensuan11
发表于 2012-5-2 21:37:30 | 显示全部楼层 |阅读模式
如图,链接好频繁,差不多一分钟一次。是不是被攻击了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fovfinal
发表于 2012-5-2 21:39:14 | 显示全部楼层
阻止,不是攻击
老虎猫
发表于 2012-5-2 21:48:30 | 显示全部楼层
这个阻止好了!
shensuan11
 楼主| 发表于 2012-5-2 21:49:21 | 显示全部楼层
为什么会有这么多链接请求
岁月遐想
发表于 2012-5-2 21:53:18 | 显示全部楼层
要阻止的话只要编写一台阻止从任意端口到指定端口的连接就可以了,不用记住这么多规则
小仙仙
发表于 2012-5-2 22:02:53 | 显示全部楼层
楼主可以查看一下那个IP是哪里的
柯林
发表于 2012-5-2 22:09:25 | 显示全部楼层
shensuan11 发表于 2012-5-2 21:49
为什么会有这么多链接请求

可能是RPC动态服务端口,一般情况下,该端口处于监听状态,地址为0.0.0.0,没有实在IP地址,你这个有点不正常(好在毛豆已拦截)。
自己看下本机打开的端口: netstat -nao
柯林
发表于 2012-5-2 22:37:54 | 显示全部楼层
参看这段网文“动态RPC端口是如何运作的呢?举一个例子,一台应用程序服务器( App Server ) 与域控制器( DC ) 之间的通信,App Server先连接DC 的RPC Endpoint Mapper (RPC Locator Services, 使用TCP端口135),接着 RPC Endpoint Mapper再通知App Server应该要连接的端口(它是动态的,使用的端口可能是1024-5000,可能是49152-65535,也可能是其他预先预定的范围),App Server得知端口后, 再连接DC上的这个动态端口。”

tcp49152-49156(vista以上系统) 跟tcp1024-1029(xp系统)一样,是动态端口的开始。一般svchost.exe监听这些动态端口,为的是等待DNS服务信息的传入。楼主的图显示的貌似不是DNS服务被拦截,所以需要引起注意,排查一下。

评分

参与人数 1人气 +1 收起 理由
chncwk + 1 感谢解答: )

查看全部评分

chncwk
发表于 2012-5-3 07:21:04 | 显示全部楼层
网址是联通的,是不是装了联通的拨号软件?
shensuan11
 楼主| 发表于 2012-5-3 10:08:23 | 显示全部楼层
柯林 发表于 2012-5-2 22:37
参看这段网文“动态RPC端口是如何运作的呢?举一个例子,一台应用程序服务器( App Server ) 与域控制器( DC ...

谢谢楼上
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-28 14:10 , Processed in 0.126317 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表