請問各位前輩...這樣是被入侵了嗎?



贊助商連結


cancer72
2001-01-09, 11:38 AM
弟是用HIFLY固定制~
去年3月份申請的5IP~
最近2天不知道為啥弟的ICQ一直很難連上SERVER~
所以就用DOS下的NETSTAT去看~

C:\>NETSTAT
Active Connections
Proto Local Address Foreign Address State
TCP cancer:1543 63.64.164.93:1227 CLOSE_WAIT
TCP cancer:1755 63.64.164.93:1227 CLOSE_WAIT
TCP cancer:1870 63.149.6.8:1227 CLOSE_WAIT
TCP cancer:2134 63.64.164.92:1227 CLOSE_WAIT
TCP cancer:3528 63.149.6.93:1227 TIME_WAIT
TCP cancer:3547 63.149.6.93:1227 TIME_WAIT
TCP cancer:3558 63.149.6.93:1227 TIME_WAIT

這樣的結果是代表什麼呢?
這樣會不會造成一些軟體連線狀況不穩定呢?(例如:ICQ)
弟又應該如何去防止對方一直這樣呢?

弟已經裝了ZONE ALARM.LOCKDOWN和BLACK ICE了~
但這三套軟體完全沒有任何關於這兩個IP的警告訊息~
是不是對方用的後門程式沒有被攔截到呢?

感謝各位前輩撥冗指點小弟~

贊助商連結


cancer72
2001-01-09, 12:07 PM
抱歉啦~
原來是誤會~
因為小弟有裝DNS2GO~
然後就不自覺的一直被主機去抓~
原來那個遠端的IP就是DNS2GO的主機啦~
嘿ㄏ~

不好意思造成各位前輩的困擾~
真的是非常的抱歉~

阿 土
2001-01-09, 12:08 PM
我剛剛就有幫你查一下資料
就是 DNS2GO ...