1   1  /  1  页   跳转

请赐教:这条日志内容是什么意思?【原创】

请赐教:这条日志内容是什么意思?【原创】

我的瑞星个人防火墙日志里有许多这样的记录:
2008-03-29 12:18:02, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出

但是查找ip:59.57.248.161发现是未知的.不知这是什么意思?请高手给个解答.谢谢!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)
最后编辑2008-03-26 23:52:05
分享到:
gototop
 

引用:
【xgzsq1980的贴子】我的瑞星个人防火墙日志里有许多这样的记录:
2008-03-29 12:18:02, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出

………………

这记录是正常的,意思是说,你的电脑访问了59.57.248.161这个Ip的电脑,防火允许了。
gototop
 

为什么用瑞星的IP地址查询,查不到这个地址是哪里的呢?
2008-03-29 16:41:58, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:58, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:41:55, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:55, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:41:53, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:53, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:41:51, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:41:51, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:37, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:32, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:28, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 16:40:28, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 16:40:28, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:13, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:08, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:02, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-29 12:18:02, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 59.57.248.161 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-29 12:18:02, 系统允许发送ICMP数据包;地址为:192.168.18.113 => 61.129.76.83 Code=0, Type=8 ;满足规则:允许Ping出
2008-03-27 08:56:42, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:40, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:38, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:36, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:33, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:31, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:29, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:27, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:25, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-27 08:56:23, 系统允许接收ICMP数据包;地址为:192.168.18.113 <= 59.57.248.161 Code=0, Type=0 ;满足规则:允许Ping出
2008-03-2
gototop
 

查IP可以上专业的网站:http://www.ip138.com
gototop
 

我们中国采用的是动态IP,很多地址就是未知的
gototop
 

防火墙显示“禁止ping入”,是不是有人攻击我
防火墙检测到可疑ICMP包后,根据ip规则进行拦截,此现象并非攻击,属正常现象,不用担心
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT