查看: 2060|回复: 6
收起左侧

[分析报告] 请问一下今天用迅雷下载东西的时候卡巴提示这个是啥意思?

[复制链接]
yang890208
发表于 2022-8-28 13:03:31 | 显示全部楼层 |阅读模式
有三个。。
用户类型: 活动用户
组件: 反网络攻击
结果说明: 已阻止
名称: DoS.Generic.Flood.TCPSYN
对象: TCP 从 59.50.43.139 在 192.168.5.4:54321
附加: 192.168.5.4

以前好像没有的啊,卡巴起到保护了?

用户类型: 活动用户
组件: 反网络攻击
结果说明: 已阻止
名称: DoS.Generic.Flood.TCPSYN
对象: TCP 从 61.139.21.238 在 192.168.5.4:54321
附加: 192.168.5.4


用户类型: 活动用户
组件: 反网络攻击
结果说明: 已阻止
名称: DoS.Generic.Flood.TCPSYN
对象: TCP 从 222.213.224.195 在 192.168.5.4:54321
附加: 192.168.5.4


这都是啥玩意?真有攻击?
360Forever
发表于 2022-8-28 13:19:01 | 显示全部楼层
本帖最后由 360Forever 于 2022-8-28 13:33 编辑

个人认为是,因为是DDOS攻击的一种手段,利用了TCP/IP协议的漏洞.面向连接的TCP三次握手是Syn Flood存在的基础,请问现在还有吗?可以在反黑客设置中选包过滤规则设置阻止12225端口的所有进站出站的所有tcp包,PS:有些P2P软件,如迅雷可能会造成卡巴斯基误报。本人没用过多久仅供参考
Shake2333
发表于 2022-8-28 13:54:39 | 显示全部楼层
一般PortScan这种没有问题,这里卡巴都指出是DDos了,可能真有攻击吧
360Forever
发表于 2022-8-28 14:13:48 | 显示全部楼层
Shake2333 发表于 2022-8-28 13:54
一般PortScan这种没有问题,这里卡巴都指出是DDos了,可能真有攻击吧

但这种DDOS攻击要向攻击目标主机不断发送syn包请求建立连接,卡巴理论上应该拦截很多次,但他的只提醒三次,也不像黑客扫IP,说不定有可能是迅雷这种P2P共享有问题,推测是由于卡巴过分敏感造成的。当P2P连接对方访问过多或过于频繁时卡巴就误认为是恶意的探测,建议楼主也可以改一下卡巴的防护
yang890208
 楼主| 发表于 2022-8-28 21:56:49 | 显示全部楼层
360Forever 发表于 2022-8-28 14:13
但这种DDOS攻击要向攻击目标主机不断发送syn包请求建立连接,卡巴理论上应该拦截很多次,但他的只提醒三次, ...

我也不知道咋回事,请问一下这种如何改成保护强点呢?
anxiety520
发表于 2022-8-28 22:15:48 | 显示全部楼层
本帖最后由 anxiety520 于 2022-8-28 22:22 编辑

这个可能是误报,加排除或者下载时暂时关闭组件即可,     如果是真的攻击,按照网上的说法,一分钟内大概要报30多次   
另外楼上说的包过滤规则可由防火墙组件配置,
360Forever
发表于 2022-8-28 22:35:21 | 显示全部楼层
本帖最后由 360Forever 于 2022-8-28 22:41 编辑
yang890208 发表于 2022-8-28 21:56
我也不知道咋回事,请问一下这种如何改成保护强点呢?

试试将迅雷加入白名单,防火墙的局域网和互联网安全等级调成中级,好像是P2P这种技术的问题还有卡巴应该对这种比较敏感,应该是迅雷的问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:15 , Processed in 0.124906 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表