标题: 请问这种现象算不算是445端口攻击?
生产队的小鸭子
LU幼天使
Rank: 2



UID 35248
精华 0
积分 45
帖子 73
活跃指数 35
LU金币 2114 个
LU金条 0 个
阅读权限 20
注册 2005-10-9
 
发表于 2005-11-29 14:44  资料  个人空间  短消息  加为好友 
请问这种现象算不算是445端口攻击?

日志发现acl deny445端口的信息:如下:

Nov 24 16:34:34: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3035) -> 192.168.0.132(44
5), 1 packet
Nov 24 16:39:58: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3035) -> 192.168.0.132(44
5), 2 packets
Nov 24 16:59:39: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3044) -> 192.168.0.132(44
5), 1 packet
Nov 24 17:04:58: %SEC-6-IPACCESSLOGP: list netkiller denied tcp 163.2.1.73(3044) -> 192.168.0.132(44

但是统计发现:

一个源地址 只会对一个特定的目标地址(这个目标地址要么是一个192.168.a.b的不存在的地址,要么是一个他网段的地址) 发起tcp 445的session ,而且很频繁。(源地址不会对应多个杂乱的目的地址发起445端口的连接)

这到底是正常的应用还是病毒的现象?
如果是正常访问,为什么有的目的地址是192.168这种不存在的地址呢?

而且cpu的中断很高。网络也有延迟和停顿,不知道是不是这个造成的?

顶部
charly (懒人,潜水ing)
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
不务正业


LU爱心使者  
UID 11163
精华 25
积分 1583
帖子 2758
活跃指数 738
LU金币 2697 个
LU金条 3203 个
阅读权限 210
注册 2004-2-9
来自 西子湖畔
 
发表于 2005-11-29 15:18  资料  个人空间  短消息  加为好友  添加 charly 为MSN好友 通过MSN和 charly 交谈
肯定是
我碰到不要太多。





思考
确定一定以及肯定
顶部
生产队的小鸭子
LU幼天使
Rank: 2



UID 35248
精华 0
积分 45
帖子 73
活跃指数 35
LU金币 2114 个
LU金条 0 个
阅读权限 20
注册 2005-10-9
 
发表于 2005-11-29 16:07  资料  个人空间  短消息  加为好友 
我很奇怪 源并没有将连接发送到不同的地址,而是几天来一直针对一个固定的ip地址。

这是为什么呢?

这种现象可能是445端口上面的那种病毒或哪个漏洞啊?

顶部
maya1979
LU新生
Rank: 1



UID 13732
精华 0
积分 3
帖子 5
活跃指数 0
LU金币 2010 个
LU金条 0 个
阅读权限 10
注册 2004-3-3
 
发表于 2005-11-29 22:15  资料  个人空间  短消息  加为好友 
利用445端口的病毒很多呀!

顶部
updownman
LU幼天使
Rank: 2



UID 35040
精华 1
积分 183
帖子 320
活跃指数 85
LU金币 2460 个
LU金条 0 个
阅读权限 20
注册 2005-9-30
 
发表于 2005-11-29 22:16  资料  个人空间  短消息  加为好友 
445断口一般在防火墙里都屏弊!

顶部
boot
LU幼天使
Rank: 2
想进步的人---县官



UID 682
精华 0
积分 56
帖子 78
活跃指数 0
LU金币 2019 个
LU金条 0 个
阅读权限 20
注册 2003-10-17
 
发表于 2005-11-30 08:37  资料  个人空间  短消息  加为好友 
源地址存在吧,此主机应该中病毒了。

顶部
 



当前时区 GMT+8, 现在时间是 2008-7-25 12:42
乐悠LoveUnix论坛-京ICP备05005823号

Thanks to Discuz!  © 2001-2007    Power by LoveUnix.net
Processed in 0.055006 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - 乐悠LoveUnix - Archiver - WAP