杀毒软件:诺顿 防火墙:2006版天网
才重新恢复过系统,只是下载了几首歌,看过几则新闻,没有这么快就又中毒吧????就又有下面这些扫描日志,实在不懂这些端口可否封掉?? 多谢回复先~~~
还有就是4899端口可以封掉吗??每天都发现有人扫4899端口...
17:00:15> 接收到 221.6.163.50 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 41763
该包被拦截。
[17:00:15> 接收到 221.6.163.50 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 41763
该包被拦截。
[17:00:54> 接收到 60.189.49.78 的 UDP 数据包,
本机端口: 15426 ,
对方端口: 8039
该包被拦截。
[17:01:01> 接收到 221.137.106.225 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 11595
该包被拦截。
[17:04:11> 接收到 60.0.226.219 的 UDP 数据包,
本机端口: 22376 ,
对方端口: 11948
该包被拦截。
[17:08:08> 接收到 202.97.238.132 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 47957
该包被拦截。
[17:08:20> 接收到 221.208.208.95 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 57659
该包被拦截。
[[17:12:18> 接收到 59.57.19.200 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 21368
该包被拦截。
[17:14:50> 接收到 24.57.168.38 的 UDP 数据包,
本机端口: 6681 ,
对方端口: 7051
该包被拦截。
[17:15:05> 接收到 61.180.228.245 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 35505
该包被拦截。
[17:15:05> 接收到 61.180.228.245 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 35505
该包被拦截。
[17:16:59> 接收到 221.208.208.97 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 47537
该包被拦截。
[17:17:27> 222.91.73.242试图连接本机的Wingate[1080>端口,
TCP标志:S,
该操作被拒绝。
[17:17:29> 接收到 60.11.125.36 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 60442
该包被拦截。
[17:17:29> 接收到 60.11.125.36 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 60442
该包被拦截。
[17:18:18> 接收到 221.221.244.209 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 20612
该包被拦截。
[17:21:00> 接收到 221.137.106.225 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 11595
该包被拦截。
[17:21:46> 接收到 84.136.38.124 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 5126
该包被拦截。
[17:23:50> 193.138.232.60试图连接本机的Wingate[1080>端口,
TCP标志:S,
该操作被拒绝。
[17:24:15> 接收到 60.0.226.219 的 UDP 数据包,
本机端口: 22376 ,
对方端口: 11948
该包被拦截。
[17:26:48> 接收到 162.140.47.97 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 31260
该包被拦截。
[17:26:57> 接收到 221.209.110.49 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 44662
该包被拦截。
[17:28:39> 接收到 202.97.238.130 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 54538
该包被拦截。
[17:28:39> 接收到 202.97.238.130 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 54538
该包被拦截。
[17:31:16> 221.199.171.220试图连接本机的3389端口,
TCP标志:S,
该操作被拒绝。
[17:31:19> 221.199.171.220试图连接本机的3389端口,
TCP标志:S,
该操作被拒绝。
[17:31:25> 221.199.171.220试图连接本机的3389端口,
TCP标志:S,
该操作被拒绝。
[17:31:28> 接收到 220.164.140.226 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 59621
该包被拦截。
[17:31:28> 接收到 220.164.140.226 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 59621
该包被拦截。
[17:32:20> 接收到 59.57.19.200 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 21368
该包被拦截。
[17:33:03> 211.148.214.96试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:34:31> 接收到 221.208.208.212 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 47111
该包被拦截。
[17:34:49> 接收到 24.57.168.38 的 UDP 数据包,
本机端口: 6681 ,
对方端口: 7051
该包被拦截。
[17:37:47> 接收到 202.97.238.132 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 57786
该包被拦截。
[17:38:18> 接收到 221.221.244.209 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 20612
该包被拦截。
[17:39:30> 211.148.214.96试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:41:01> 接收到 221.137.106.225 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 11595
该包被拦截。
[17:41:30> 211.148.214.96试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:41:33> 211.148.214.96试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:41:47> 接收到 84.136.38.124 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 5126
该包被拦截。
[17:43:00> 接收到 204.16.208.115 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 59983
该包被拦截。
[17:44:59> 接收到 204.16.208.102 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 47646
该包被拦截。
[17:45:38> 接收到 221.208.208.102 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 52153
该包被拦截。
[17:47:21> 211.148.203.251试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:47:24> 211.148.203.251试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:48:41> 211.148.214.96试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:48:53> 211.148.104.209试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。
[17:49:33> 211.37.36.238试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:49:36> 211.37.36.238试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:49:52> 接收到 221.208.208.212 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 35239
该包被拦截。
[17:50:31> 211.148.214.96试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:52:12> 211.148.223.183试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:52:15> 211.148.104.209试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。
[17:52:15> 211.148.223.183试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:52:17> 211.148.104.209试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。
[17:52:22> 接收到 59.57.19.200 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 21368
该包被拦截。
[17:54:50> 接收到 24.57.168.38 的 UDP 数据包,
本机端口: 6681 ,
对方端口: 7051
该包被拦截。
[17:55:25> 211.148.214.96试图连接本机的Http[80>端口,
TCP标志:S,
该操作被拒绝。
[17:55:27> 接收到 202.97.238.130 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 35033
该包被拦截。
[17:56:39> 218.165.179.49 尝试用Ping 来探测本机,
该操作被拒绝。
[17:58:03> 接收到 32.152.234.227 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 30643
该包被拦截。
[17:58:23> 接收到 221.221.244.209 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 20612
该包被拦截。
[18:01:04> 接收到 221.137.106.225 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 11595
该包被拦截。
[18:01:08> 接收到 204.16.208.66 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 51208
该包被拦截。
[18:01:46> 接收到 84.136.38.124 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 5126
该包被拦截。
[18:02:28> 接收到 221.208.208.104 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 45162
该包被拦截。
[18:02:28> 接收到 221.208.208.104 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 45162
该包被拦截。
[18:02:47> 接收到 221.208.208.96 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 55894
该包被拦截。
[18:09:46> 接收到 221.208.208.94 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 56486
该包被拦截。
[18:09:46> 接收到 221.208.208.94 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 56486
该包被拦截。
[18:09:58> 接收到 142.87.55.68 的 UDP 数据包,
本机端口: 1025 ,
对方端口: 0
该包被拦截。
[18:09:58> 接收到 142.87.55.68 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 0
该包被拦截。
[18:10:59> 接收到 221.208.208.95 的 UDP 数据包,
本机端口: 1027 ,
对方端口: 48257
该包被拦截。
[18:11:39> 接收到 48.230.180.233 的 UDP 数据包,
本机端口: 1026 ,
对方端口: 30643
该包被拦截。
[18:12:24> 接收到 59.57.19.200 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 21368
该包被拦截。
[18:14:52> 接收到 24.57.168.38 的 UDP 数据包,
本机端口: 6681 ,
对方端口: 7051
该包被拦截。
[18:18:23> 接收到 221.221.244.209 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 20612
该包被拦截。
8:20:42> 211.219.252.220试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝.
[18:21:12> 接收到 221.137.106.225 的 UDP 数据包,
本机端口: 22675 ,
对方端口: 11595
该包被拦截。
并没多大问题。。。
补充:1026、1027端口可以考虑关闭。
谢谢楼上二位,本来之前上网搜索过并封了几个端口.....看到二位回复后又加封了1026,1027端口......实在是很好奇,是谁整天这么扫的,似乎相同的IP常出现在防火墙日志里.......想知道4899是干什么用的?可否也给封上??:@
4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能算是一个木马程序,但是具有远程控制功能,所以关闭比较妥当 |
|