我用的是卡巴斯基防毒:每到深夜一、二點的時後就會不斷的彈出來自UDP Port Scan 的211.21.118137的攻擊而且是一直連續幾十次,然後網路就連不上線了?不過奇怪的是,網路並沒有斷線,只是開網頁就說找不到網頁,下載中的資料也都停止?而且要重開機才能再連上網頁?請問這是什麼情形?要怎麼辦才能不被影響?
; <<>> DiG 9.2.4 <<>> -x 211.21.118.137;; global options: printcmd;; Got answer:;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 44342;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0;; QUESTION SECTION:;137.118.21.211.in-addr.arpa. IN PTR;; AUTHORITY SECTION:118.21.211.in-addr.arpa. 10722 IN SOA vns1.hinet.net. hostmaster.vns1.hinet.net. 200408120 43200 7200 360000 43200;; Query time: 1 msec;; SERVER: 163.25.140.1#53(163.25.140.1);; WHEN: Thu Oct 27 07:46:51 2005;; MSG SIZE rcvd: 106這是反查ip的結果hostmaster.vns1.hinet.net不知道是什麼主機
ha413826 wrote:這是反查ip的結果hostmaster.vns1.hinet.net不知道是什麼主機 這不是主機名稱,那是SOA裡紀錄的網域管理人EMAIL.這段IP是hinet所管轄的,所以填的是hostmaster.vns1.hinet.net(一般email的@在這用.替代)
謝謝各位的解答…所以…我現在直接把卡巴斯基的網路防護關掉…不用理他就好了嗎?但另一個問題是,在拼命被攻擊時,為什麼會連不上網頁?就連下載中的資料也都中斷?明明adsl都還連線的狀態阿?這跟被網路攻擊有關嗎?
udp port 一般來說是上傳用到的嗯..對方的資料你可以到twnic whois 上查的到International Synchronism Wang Ji Co., Ltd.2 Fl., No. 19-11, Sanchung Rd., TaipeiTaipeiTWNetname: INTERTIM-NETNetblock: 211.21.118.128/26Administrator contact:Yi Zhong Zhang (WC41-TW) wchang@interems.com+886-9-36-379294Technical contact:Yi Zhong Zhang (WC41-TW) wchang@interems.com+886-9-36-379294嗯是固定ip的....有可能是你中毒或是......要查看事件才知道真相是什麼