楼主: 12973
收起左侧

[已解决] 如何设置卡巴防火墙(被人攻击中)

[复制链接]
伊の星
发表于 2013-7-25 13:13:38 | 显示全部楼层
12973 发表于 2013-7-25 12:39
首先,我非常感谢你一直回覆,帮我解决问题,虽然还没完全解决,但小弟也非常的感谢你!
而那些s ...

一些是adobe的,可能是你的flashplayer插件,
一些是amazon的,你有兴趣的话,
可以用日志里的 ip 搜索下。
这些fin scan 可能是软件的同步或更新检查引起的。
关闭软件的同步或更新检查可能会导致这些fin scan的消失。
建议你在确定fin scan是减慢网速的原因后才如此操作。
当然你可以用关闭同步或更新检查的方式来进行验证。
下面说明下tcp fin scan的内容,跟前面我说的有些冲突。
当然以下面的为准,下面的内容译自维基。
http://en.wikipedia.org/wiki/Port_scanner#FIN_scanning

FIN包如果不特意修改目标的话,默认会被防火墙通过。关闭对应的接收端口,主机会以合法的RST包回应;而开放对应的端口,主机则忽略该FIN包。这两种属性的存在是因为FIN SCAN被定义在TCP协议中,换言道,就是它的天然属性;这种属性有时将无可避免的导致网络衰落。
12973
 楼主| 发表于 2013-7-25 13:16:02 | 显示全部楼层
伊の星 发表于 2013-7-25 13:13
一些是adobe的,可能是你的flashplayer插件,
一些是amazon的,你有兴趣的话,
可以用日志里的 ip 搜索 ...

那,那些Smurf攻击,UDP洪水如何解釋?
伊の星
发表于 2013-7-25 13:27:25 | 显示全部楼层
幻石 发表于 2013-7-25 13:06
伊の星  37楼的图看,都是一些大厂商啊,谷歌,Adobe,亚马逊,那是不是路由防火墙规则过严误报啊?

没用过楼主的那种路由器,现在属于盲人摸象。。
伊の星
发表于 2013-7-25 13:29:30 | 显示全部楼层
12973 发表于 2013-7-25 13:16
那,那些Smurf攻击,UDP洪水如何解釋?

只看1楼的日志,这两种的频率太低了,一秒钟都没两次。
幻石
发表于 2013-7-25 13:35:26 | 显示全部楼层
伊の星 发表于 2013-7-25 13:27
没用过楼主的那种路由器,现在属于盲人摸象。。

要碰到这种,我直接关路由防火墙,说不定网速还快点。

感觉就是瞎闹。另外从一楼的截图看,频率太低,不像是攻击。
伊の星
发表于 2013-7-25 13:37:48 | 显示全部楼层
- -
再啰嗦下。
楼主确定网速减慢是因为fin scan?
关闭对应软件的同步或更新检查后,fin scan是否消失?
路由器里,有个wan ping blocking 功能,不妨试下?
伊の星
发表于 2013-7-25 13:41:55 | 显示全部楼层
幻石 发表于 2013-7-25 13:35
要碰到这种,我直接关路由防火墙,说不定网速还快点。

感觉就是瞎闹。另外从一楼的截图看,频率太低, ...

谁知道日志的第二页是什么情况。。。
续上满屏的fin scan?不知道。
我路由器防火墙都是防内不防外。
小丑鱼ZZW
发表于 2013-7-25 14:01:24 | 显示全部楼层
LX4$T6[WLNTMJI[_1]EGC}7.jpg

应该是这样
gd8888
头像被屏蔽
发表于 2013-7-25 14:17:36 | 显示全部楼层
12973 发表于 2013-7-25 11:21
那用这个:http://bbs.kafan.cn/thread-1603575-1-1.html
还是:http://bbs.kafan.cn/thread-1534875-1-1. ...

随便,对照一下便知有天渊之别。
12973
 楼主| 发表于 2013-7-25 14:40:51 | 显示全部楼层
伊の星 发表于 2013-7-25 13:41
谁知道日志的第二页是什么情况。。。
续上满屏的fin scan?不知道。
我路由器防火墙都是防内不防外。

那我的路由器防火墙是防内不防外嗎?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 02:47 , Processed in 0.098708 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表