回复:帮忙看看这是怎么了该怎么办
有人在利用漏洞扫描工具测试Ping为入侵做准备,瑞星报告有人Ping入,说明它已经拦截成功。
有时候在Ping入并不一定是攻击你的电脑,可能只是在测试有安全漏洞的电脑,通常是批量扫描某一个IP地址段内所有在线的主机,而你的地址正好在扫描范围之内,所以就会出现这样的现象。
而且,黑客在入侵时往往会利用代理服务器,所以瑞星显示的IP地址通常不是真的,而是他们正在使用的代理服务器的地址。只有把系统补丁打好,防火墙杀毒软件都及时更新就没有问题的。
譬如说,入侵者首先会Ping一下你的机子,如看到TTL值为 128就认为你的系统为Windows NT/2000;如果TTL值为32则认为目标主机操作系统为Windows 95/98;如果TTL值为255/64就认为是UNIX/Linux操作系统。这样入侵者就可以按照不同系统来实施端口进攻。 禁止Ping入就证明入侵者无法查探TTL值 也就无法进行端口扫描。