瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星个人防火墙V16 » 瑞星个人防火墙2011 » 请赐教:这条日志内容是什么意思?【原创】
xgzsq1980 - 2008-3-14 15:09:00
我的瑞星个人防火墙日志里有许多这样的记录:
2008-03-29 12:18:02, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出

但是查找ip:59.57.248.161发现是未知的.不知这是什么意思?请高手给个解答.谢谢!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)
千寻旅 - 2008-3-14 16:50:00
引用:
【xgzsq1980的贴子】我的瑞星个人防火墙日志里有许多这样的记录:
2008-03-29 12:18:02, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出

………………

这记录是正常的,意思是说,你的电脑访问了59.57.248.161这个Ip的电脑,防火允许了。
xgzsq1980 - 2008-3-14 17:07:00
为什么用瑞星的IP地址查询,查不到这个地址是哪里的呢?
2008-03-29 16:41:58, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:58, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:41:55, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:55, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:41:53, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:53, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:41:51, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:51, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:37, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:32, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:28, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:40:28, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:28, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:13, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:08, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:02, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 12:18:02, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:02, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-27 08:56:42, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:40, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:38, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:36, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:33, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:31, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:29, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:27, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:25, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:23, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-2
过客2007 - 2008-3-15 14:34:00
查IP可以上专业的网站:http://www.ip138.com
tiger18 - 2008-3-25 10:07:00
我们中国采用的是动态IP,很多地址就是未知的
流星陨落 - 2008-3-27 0:04:00
防火墙显示“禁止ping入”,是不是有人攻击我
防火墙检测到可疑ICMP包后,根据ip规则进行拦截,此现象并非攻击,属正常现象,不用担心
1
查看完整版本: 请赐教:这条日志内容是什么意思?【原创】