iT邦幫忙

1

請問這是否遭到攻擊

  • 分享至 

  • xImage

請教各位大
來自防毒軟體的提醒 :
請問這是遭受攻擊>?還是
個人電腦219.85.79.131在未取得您的許可情況下,嘗試連線至您的電腦中的TCP連接阜58919
https://ithelp.ithome.com.tw/upload/images/20230313/20144180XzPxoSlCoQ.jpg

Kailis iT邦研究生 1 級 ‧ 2023-03-13 09:33:37 檢舉
怎麼不先問問你的防體廠商? 應該有更詳細的log
網路上的隨機攻擊是很多的,只要你電腦用的是Public IP,就會遇到網路上的隨機攻擊,看到外對內的異常連線紀錄,是很正常的,

要擔心的是,是不是電腦已經中了木馬對外連線了,然後才會有那幾組IP來回連,用tcplogview收一段時間,看看電腦有沒有去連那幾組IP,如果懶得下載,先開個命令提示字元,下個netstat -ano也可以。

建議本機防火牆也把用不到的port鎖掉吧...

用autorun跑一下電腦有沒有什麼奇怪的服務或開機程式在跑,看看這些程式的簽章可不可疑....

ProcessExplorer看看本機有沒有奇怪的程式在跑或是該程式有持續對外連線..

事件檢視器看一下有沒有特殊的帳號或IP登入紀錄...
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
5
DennisLu
iT邦研究生 1 級 ‧ 2023-03-13 09:51:57

代表你的電腦可以直接被外部網路溝通到,
這種狀況,隨時隨地都會被外界不明來源的敲門試探。
確認你的主機是否在防火牆有開放外部連入的通訊埠規則。
或者
你的電腦是直接pppoe撥接直接上網或實體IP直接上網。

如果是直接上網,隨時隨地被試探或攻擊,
那是很正常的現象,所以一般使用的電腦,
沒必要不需要開放給外網來源接觸,若有開放需求也會限制可信的來源才可以連入。
或者直接做VPN。

正解
不要裸奔在這世界

2
whitefloor
iT邦研究生 2 級 ‧ 2023-03-13 11:13:09

這種就殭屍測試啊,跟樓上大大講的一樣
把你的server裸露在網路上給所有人ping
就會收到一堆奇怪的ip位址來ping你家server,從美國、越南之類的地方
然後這些來ping你的都會try router
用一些蠢蛋router,例如YourDomain/config
賭你伺服器不會做驗證,然後從這些地方拿到你的設定檔等等
看能不能運氣好一點偷到cloud AKSK之類的,直接把你credit用爆

0
yummy
iT邦新手 5 級 ‧ 2023-03-13 14:05:44

網路可能是Public ip所以被外部有心人士抓到
看你怎麼串接的吧以及設定

或是買台有管理型的ROUTE改變一下串接
讓他變成private ip

0
echochio
iT邦高手 1 級 ‧ 2023-03-13 18:00:59

開門做生意就不要怕被打
把Administrator 停用
用其他帳號作 Admin
把遠端 port 改一下
當然設定白名單最好

0
zyman2008
iT邦大師 6 級 ‧ 2023-03-13 18:05:45

似曾相似的 log, 是 賣咖啡 的那牌防毒吧.

因為我之前也抓了很久, 找不到 log 上的 "連入" 問題.
電腦是 behind NAT firewall, 也沒開 port forwarding or upnp.
理論上是不會有 Internet 主動連入的這個行為.

超懷疑它是不是把 ICMP unreachable 封包當成是 "連入".
或是某種 App 的 keep alive 封包.

這真的是要問廠商了, 問廠商的 code 是怎麼判斷的.
不過我想應該會得不到答案.

hsiang11 iT邦好手 1 級 ‧ 2023-03-15 14:36:06 檢舉

我也猜是賣咖啡XDD

0
kkkkkkk9
iT邦見習生 ‧ 2023-06-21 20:57:25

是正常的東西,因該是防毒軟體的問題

我要發表回答

立即登入回答