12   1  /  2  页   跳转

防火墙V16现高占用BUG和入侵误报

防火墙V16现高占用BUG和入侵误报

【1】某次开机,防火墙ravmo_nd.exe/RFW Service一直占用了70-80%的CPU,风扇呜呜得转,重启后没有复现。问题出现时的内存已经转存到文件,可以到这里下载:http://pan.baidu.com/share/link?shareid=2086241608&uk=2902940994

【2】另外,我开百度云管家上传上面的dump文件到百度网盘的时候,防火墙误报该操作为DRAT网络入侵并拦截,所以上传不上去只能传到淘宝云盘里了。

用户系统信息:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Maxthon/4.1.0.4000 Chrome/26.0.1410.43 Safari/537.1
最后编辑麦天麦客 最后编辑于 2013-08-13 17:36:57
分享到:
gototop
 

回复 1F 麦天麦客 的帖子

请lz提供一下系统环境及rfw软件版本,问题2能否提供一下rfw拦截截图。关于如何截图和以附件形式发图到论坛:http://bbs.ikaka.com/showtopic-8616820.aspx
gototop
 

回复: 防火墙V16现高占用BUG和入侵误报

windows server2012
rfw: 24.00.17.30


防火墙日志:




netstat -na:




netstat -na看到的这个TCP连接实际上在使用百度云管家上传文件的时候会建立起来,退出之后就不再有这个连接,而且防火墙昨天拦截了这个地址之后,百度云管家就传不上去文件了,肯定这个IP就是百度在济南市的一个服务器地址。
gototop
 

回复:防火墙V16现高占用BUG和入侵误报

请楼主提供防火墙日志db文件,压缩跟帖上传至论坛。
日志导出方法:鼠标右键退出托盘处防火墙图标>>查看日志,右上角倒三角功能菜单处选择备份日志,把生成的db文件压缩发来。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 防火墙V16现高占用BUG和入侵误报

附件为防火墙日志

附件附件:

文件名:b.zip
下载次数:262
文件类型:application/octet-stream
文件大小:
上传时间:2013-8-13 15:51:11
描述:zip

gototop
 

回复 1F 麦天麦客 的帖子

已加您QQ,请尽快通过验证。此问题已收集。
最后编辑瑞星工程师12 最后编辑于 2013-08-13 16:29:05
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复 1F 麦天麦客 的帖子

1楼附件下载失败,请您使用7z压缩下,重新上传至网盘试试,并提供下载地址。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:防火墙V16现高占用BUG和入侵误报

我发现这个dmp文件太特殊了,开着防火墙传不上去,下不下来。。。。下载下来的时候报阿里巴巴公司网盘的IP是大规模爆发性网马群。。。。
最后编辑麦天麦客 最后编辑于 2013-08-13 17:21:09
gototop
 

回复:防火墙V16现高占用BUG和入侵误报

肯定是基于数据流进行检测的吧,对自己的内存数据都判断是入侵了。。
http://pan.baidu.com/share/link?shareid=2086241608&uk=2902940994
最后编辑麦天麦客 最后编辑于 2013-08-13 17:31:00
gototop
 

回复 8F 麦天麦客 的帖子

加您QQ了,压缩一下QQ发我吧。
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT