PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   有這麼多駭客嗎? (https://www.pcdvd.com.tw/showthread.php?t=444087)

vchou 2005-02-09 10:10 PM

有這麼多駭客嗎?
 
主機經 Router NAT 開 port 80
有註冊 domain 設定 DDNS
HTTP server 尚未裝 也沒在任何地方貼出網址
結果 Zonealarm 差不多每分鐘都有 internet access alert (HTTP)
真的有這麼多人沒事在 scan port 嗎?

hineed 2005-02-09 10:29 PM

用iptables試試看

crm 2005-02-09 10:53 PM

可能有些人會隨機找某個網段來掃吧。

haiyabusa 2005-02-09 11:10 PM

以前還不知道是何原因,只是覺得網路很慢,還只當是網路塞車(512K/64K),慢慢的我到網站瀏覽,才知道有可能被放木馬,後來努力找了許多防火牆和防駭軟體來使用。
有一天防火牆出現近端攻擊的訊息,原來駭客將程式放到小烏龜裡了。
約一分鐘就攻擊一次,後來換了小烏龜就好了,這是一段很長的辛酸史。

dra1111 2005-02-09 11:25 PM

引用:
作者haiyabusa
以前還不知道是何原因,只是覺得網路很慢,還只當是網路塞車(512K/64K),慢慢的我到網站瀏覽,才知道有可能被放木馬,後來努力找了許多防火牆和防駭軟體來使用。
有一天防火牆出現近端攻擊的訊息,原來駭客將程式放到小烏龜裡了。
約一分鐘就攻擊一次,後來換了小烏龜就好了,這是一段很長的辛酸史。



實在是大開眼界,小烏龜不是硬體嗎?
還可以被植入駭客程式…
請問這該如何查知呢?
很像沒有防毒軟體或防火牆可以掃小烏龜吧!

haiyabusa 2005-02-09 11:28 PM

攻擊的IP就是192.168.0.1

另外華電的人員也證實還有另一用戶也被攻擊。

haiyabusa 2005-02-09 11:38 PM

剛剛也被攻擊
SYN Flood 攻擊為試圖用盡電腦的記憶體和資源。 一般 TCP/IP 連結通常是建立在封包的交換。 將傳回 SYN 、SYN/ACK 封包,最後是 ACK 封包。 當機器等候回傳的 ACK 封包,主機將因為維持開啟連結的狀態用盡記憶體資源。

vchou 2005-02-10 06:50 AM

根本沒貼過網址就有人要跑進來
這些應該都是駭客吧
才開機十分鐘就蒐集了21個駭客攻擊



連 Router 也被當跳板


vchou 2005-02-10 07:02 AM

奇怪 router 已經設定 block WAN ping 也掃的到
駭客這麼多 架 HTTP server 不是粉恐怖

haiyabusa 2005-02-10 07:12 AM

引用:
作者dra1111
實在是大開眼界,小烏龜不是硬體嗎?

小烏龜不是硬體嗎?答案應該不是。
小烏龜在華電送到客戶家前都會先做設定,因此絕不是只有硬體。



引用:
作者dra1111
根本沒貼過網址就有人要跑進來
這些應該都是駭客吧
才開機十分鐘就蒐集了21個駭客攻擊

我只能說有些人真的是很無聊,畢竟太多種人了,我們無法全部去了解他們。


所有的時間均為GMT +8。 現在的時間是09:28 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。