瑞星卡卡安全论坛技术交流区系统软件 使用顶帖的防火墙自定义规则后,一分钟报警十几次,正不正常啊?

12   2  /  2  页   跳转

使用顶帖的防火墙自定义规则后,一分钟报警十几次,正不正常啊?

1、拦截住了就没有事情,请放心,不要那么麻烦的。
2、木马克星有误报现象。
gototop
 

引用:
【天下奇才的贴子】你好,
拦截到ICMP回应请求,属于正常现象。但是频繁的报警,必须引起重视。安全起见,我个人建议进行以下操作
1 进行全盘病毒扫描
2 检查连接端口,建议用netstat命令(附netstat命令解释)



NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [interval]

  -a            显示所有连接和监听端口。
  -b            显示包含于创建每个连接或监听端口的
                可执行组件。在某些情况下已知可执行组件
                拥有多个独立组件,并且在这些情况下
                包含于创建连接或监听端口的组件序列
                被显示。这种情况下,可执行组件名
                在底部的 [] 中,顶部是其调用的组件,
                等等,直到 TCP/IP 部分。注意此选项
                可能需要很长时间,如果没有足够权限
                可能失败。
  -e            显示以太网统计信息。此选项可以与 -s
                选项组合使用。
  -n            以数字形式显示地址和端口号。
  -o            显示与每个连接相关的所属进程 ID。
  -p proto      显示 proto 指定的协议的连接;proto 可以是
                下列协议之一: TCP、UDP、TCPv6 或 UDPv6。
                如果与 -s 选项一起使用以显示按协议统计信息,proto 可以是下列协议
之一:
                IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 或 UDPv6。
  -r            显示路由表。
  -s            显示按协议统计信息。默认地,显示 IP、
                IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6 的统计信息;
                -p 选项用于指定默认情况的子集。
  -v            与 -b 选项一起使用时将显示包含于
                为所有可执行组件创建连接或监听端口的
                组件。
  interval      重新显示选定统计信息,每次显示之间
                暂停时间间隔(以秒计)。按 CTRL+C 停止重新
                显示统计信息。如果省略,netstat 显示当前
                配置信息(只显示一次)

...........................


拦截住了就没有问题了,还要怎么麻烦吗?晕!
要上网,就免不了被扫描(攻击),防火墙频频报警,一方面说明防火墙的规则包在发挥防护电脑的作用到位,另一方面也说明了网络的不宁静,这些都是正常的!
你所说的是在误导新手!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT