1   1  /  1  页   跳转

防火墙V16现高占用BUG和入侵误报

防火墙V16现高占用BUG和入侵误报

【1】某次开机,防火墙ravmo_nd.exe/RFW Service一直占用了70-80%的CPU,风扇呜呜得转,重启后没有复现。问题出现时的内存已经转存到文件,可以到这里下载:http://pan.baidu.com/share/link?shareid=2086241608&uk=2902940994

【2】另外,我开百度云管家上传上面的dump文件到百度网盘的时候,防火墙误报该操作为DRAT网络入侵并拦截,所以上传不上去只能传到淘宝云盘里了。

用户系统信息:Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Maxthon/4.1.0.4000 Chrome/26.0.1410.43 Safari/537.1
最后编辑麦天麦客 最后编辑于 2013-08-13 17:36:57
分享到:
gototop
 

回复: 防火墙V16现高占用BUG和入侵误报

windows server2012
rfw: 24.00.17.30


防火墙日志:




netstat -na:




netstat -na看到的这个TCP连接实际上在使用百度云管家上传文件的时候会建立起来,退出之后就不再有这个连接,而且防火墙昨天拦截了这个地址之后,百度云管家就传不上去文件了,肯定这个IP就是百度在济南市的一个服务器地址。
gototop
 

回复: 防火墙V16现高占用BUG和入侵误报

附件为防火墙日志

附件附件:

文件名:b.zip
下载次数:262
文件类型:application/octet-stream
文件大小:
上传时间:2013-8-13 15:51:11
描述:zip

gototop
 

回复:防火墙V16现高占用BUG和入侵误报

我发现这个dmp文件太特殊了,开着防火墙传不上去,下不下来。。。。下载下来的时候报阿里巴巴公司网盘的IP是大规模爆发性网马群。。。。
最后编辑麦天麦客 最后编辑于 2013-08-13 17:21:09
gototop
 

回复:防火墙V16现高占用BUG和入侵误报

肯定是基于数据流进行检测的吧,对自己的内存数据都判断是入侵了。。
http://pan.baidu.com/share/link?shareid=2086241608&uk=2902940994
最后编辑麦天麦客 最后编辑于 2013-08-13 17:31:00
gototop
 

回复:防火墙V16现高占用BUG和入侵误报

最后编辑麦天麦客 最后编辑于 2013-08-13 17:36:11
gototop
 

回复:防火墙V16现高占用BUG和入侵误报

就发生了这一次,很难复现。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT