今天重装了nis2011,更新完之后,无聊点最近安全记录看看,就看到nis老是在阻止***ip的入站tcp连接,我怀疑是中毒,又用可牛全和a2盘扫了一遍,可没发现什么病毒。我看是不是设置错误呢?下面是历史记录:
类别:防火墙 - 活动
日期和时间,风险,活动,状态,推荐的操作,类别,程序名称,程序路径,默认操作,采取的操作,本地电脑,通信说明
2010-9-21 17:14,信息,“阻止未用端口”功能已阻止通信。来自 124.237.77.197 的入站 TCP 连接,本地服务 Port (9415) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
2010-9-21 17:12,信息,“阻止未用端口”功能已阻止通信。来自 113.251.117.83 的入站 TCP 连接,本地服务 Port (11359) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
2010-9-21 17:12,信息,“阻止未用端口”功能已阻止通信。来自 182.36.76.213 的入站 TCP 连接,本地服务 Port (9415) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
2010-9-21 17:11,信息,已自动为 Windows Explorer 创建了防火墙规则。,受保护,不需要操作,,Windows Explorer,C:\WINDOWS\explorer.exe,不需要操作,自动创建规则,"ADMIN-D8E060D4B (113.244.22.57), 0","出站 UDP, 端口 53"
2010-9-21 17:10,信息,“阻止未用端口”功能已阻止通信。来自 113.251.117.83 的入站 TCP 连接,本地服务 Port (11359) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
2010-9-21 17:10,信息,“阻止未用端口”功能已阻止通信。来自 111.126.103.35 的入站 TCP 连接,本地服务 Port (11359) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
2010-9-21 17:10,信息,“阻止未用端口”功能已阻止通信。来自 113.251.117.83 的入站 TCP 连接,本地服务 Port (11359) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
2010-9-21 17:10,信息,“阻止未用端口”功能已阻止通信。来自 111.126.103.35 的入站 TCP 连接,本地服务 Port (11359) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
2010-9-21 17:07,信息,“阻止未用端口”功能已阻止通信。来自 125.68.57.208 的入站 TCP 连接,本地服务 Port (9415) 。 ,已检测,不需要操作,防火墙 - 活动,,,,,,
差不多分分钟都有,我想是不是设置有误?求高手
|