回复: 这种情况正常吗?
前面的是 攻击事件
这里还有IP事件
详细内容2008-12-16 18:58:28, 系统禁止接收ICMP数据包;地址为:121.63.42.13 <= 121.14.90.76 Code=0, Type=8 ;满足规则:禁止Ping入
详细内容2008-12-16 02:00:05, 系统禁止接收ICMP数据包;地址为:219.138.97.89 <= 213.1.252.130 Code=0, Type=8 ;满足规则:禁止Ping入
tcp事件
详细内容2008-12-02 01:12:02, 系统禁止本地Storm.exe连接网络的请求,地址为:TCP, 0.0.0.0:4192 => 221.238.252.190:445[SMB(交换服务器消息块)]程序名称为:C:\PROGRAM FILES\StormII\Storm.exe
详细内容2008-12-02 01:11:19, 系统禁止本地Storm.exe连接网络的请求,地址为:TCP, 0.0.0.0:4177 => 221.238.252.190:53程序名称为:C:\PROGRAM FILES\StormII\Storm.exe