陌路狂奔 - 2012-4-18 16:00:00
在局域网安装了瑞星防火墙,IP事件中的远程地址和本地地址都是一个局域网的IP地址,这代表什么,是有电脑中病毒吗?
發現日期 動作 方向 協定 本地地址 遠程地址 規則名稱
2012/4/18 14:15 拒絕 接收 TCP 172.18.6.84:445 172.18.18.40:3106 禁止 135,445(TCP)
2012/4/18 14:15 拒絕 接收 TCP 172.18.6.84:445 172.18.18.40:3106 禁止 135,445(TCP)
2012/4/18 14:15 拒絕 接收 TCP 172.18.6.84:445 172.18.18.40:3106 禁止 135,445(TCP)
2012/4/18 14:02 拒絕 接收 TCP 172.18.7.193:445 172.18.7.159:2311 禁止 135,445(TCP)
2012/4/18 14:02 拒絕 接收 TCP 172.18.7.193:445 172.18.7.159:2311 禁止 135,445(TCP)
2012/4/18 14:02 拒絕 接收 TCP 172.18.7.193:445 172.18.7.159:2311 禁止 135,445(TCP)
2012/4/18 13:59 拒絕 接收 TCP 172.18.6.22:445 172.18.7.158:2793 禁止 135,445(TCP)
2012/4/18 13:59 拒絕 接收 TCP 172.18.6.22:445 172.18.7.158:2793 禁止 135,445(TCP)
2012/4/18 13:59 拒絕 接收 TCP 172.18.6.22:445 172.18.7.158:2793 禁止 135,445(TCP)
用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)
LOGO123 - 2012-4-18 16:29:00
防火墙已经禁止了远程地址访问您的主机。
如果楼主不认识这个地址的话,可以把远程地址加入到IP规则黑名单中。
陌路狂奔 - 2012-4-18 16:51:00
感谢回复,我想了解的是这是正常访问吗?还是恶意攻击?
LOGO123 - 2012-4-18 17:37:00
是不是正常访问就不是很清楚了。。。
局域网出现IP事件也是有可能的
共同渡过 - 2012-5-2 20:08:00
远程地址和你本机实时IP是在同一段的,是当地服务商的居多
© 2000 - 2024 Rising Corp. Ltd.