查看: 1402|回复: 8
收起左侧

[求助] 是arp攻击吗

[复制链接]
370341844
发表于 2009-3-26 15:12:43 | 显示全部楼层 |阅读模式
如图,宿舍4台机子通过路由上网
网关192.168.1.1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Magis
头像被屏蔽
发表于 2009-3-26 17:28:00 | 显示全部楼层
lz的本机IP是192.168.1.101吗?139是共享文件,打印机端口。和ARP无关。
370341844
 楼主| 发表于 2009-3-26 20:40:21 | 显示全部楼层

recall magis

不是我的IP,192.168.1.101是寝室别人的IPm

[ 本帖最后由 370341844 于 2009-3-26 20:43 编辑 ]
Magis
头像被屏蔽
发表于 2009-3-26 20:43:16 | 显示全部楼层

回复 3楼 370341844 的帖子

192.168.1.123是本机吗?这是出战请求,全局规则了是不是有一条
Block And Log TCP OR UDP Out From IP Any To IP Any Where Source Port Is Any and Destination Port Is In[Dangerous Ports]
370341844
 楼主| 发表于 2009-3-26 20:47:59 | 显示全部楼层

回复 4楼 magis的帖子

192.168.1.123是我的IP
全局规则里就一条block icmp in from ip any to ip any where icmp message is echo request
没有其他规则了
Magis
头像被屏蔽
发表于 2009-3-26 20:58:18 | 显示全部楼层
System的application rules是blocked applicaton?属于正常行为,xp下可以用wwdc彻底关闭139端口。
370341844
 楼主| 发表于 2009-3-26 21:01:11 | 显示全部楼层

回复 6楼 magis 的帖子

谢谢,这就去关闭139
刚刚又有一次是从192.168.1.102试图连接我的电脑的,通过端口137,应用程序也是system,也是正常的吗

[ 本帖最后由 370341844 于 2009-3-26 21:03 编辑 ]
Magis
头像被屏蔽
发表于 2009-3-26 21:06:13 | 显示全部楼层
Netbios Ports Netbios端口 用于局域网文件和打印机共享
135
137-139
445

Dangerous Ports “危险”端口 对于一个全补丁系统并不“危险”,不过,还是阻止比较好
135
137-139
445
500
1900 [如果用UPnP,需要去掉这个端口]

有些时候正常行为不一定意味着要允许它。
370341844
 楼主| 发表于 2009-3-26 21:10:27 | 显示全部楼层

回复 8楼 magiscoldeye 的帖子

灰常感谢magis
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 18:56 , Processed in 0.132508 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表