【求助】被220.0.1.24入侵 , 這不是合法 IP 嗎?

顯示結果從第 1 筆 到 7 筆,共計 7 筆
  1. #1
    龍腦青陽子 anan 的大頭照
    註冊日期
    2001-06-07
    討論區文章
    89

    【求助】被224.0.1.24入侵

    請問各位網友:

    我公司電腦今天被224.0.1.24入侵,目前情況不明,因為我不是網管

    現在想請教的是負責的人問公司網管,結果網管告訴他224.0.1.24

    不是合法IP

    但我上 http://www.demon.net/cgi-bin/demon/e...netToolIP.cgi?

    去查告訴我該IP是從美國來,因我不是MIS所以我對MIS說不具公信力,也

    不被他採信,所以才想向各位請教 224.0.1.24 還有 224.0.0.10

    都不是合法 IP 嗎?

    這二個IP是今早公司同仁查到的IP,向MIS反應被凸槽回來....

    敬請賜教



  2. #2
    專業喇賽老天使 misol 的大頭照
    註冊日期
    2002-02-26
    所在地區
    SeedNet ADSL
    討論區文章
    2,909
    送一客便便給你們MIS吧
    http://www.apnic.net/apnic-bin/whois...h%3D220.0.1.24

    220.0.1.24 YahooBB220000001024.bbtec.net Tokyo, Japan Japan nation-wide Network of SOFTBANK BB CORP

  3. #3
    校長兼撞鐘 阿 土 的大頭照
    註冊日期
    2000-10-09
    所在地區
    SEEDNET 8M
    討論區文章
    11,817
    220.0.1.24 反查 = YahooBB220000001024.bbtec.net
    日本 Yahoo! BB 的寬頻用戶

  4. #4
    龍腦青陽子 anan 的大頭照
    註冊日期
    2001-06-07
    討論區文章
    89
    sorry 我打錯標題了,是224.0.0.1 及224.0.1.24

    也感謝二位網友熱心賜教謝謝

  5. #5
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120
    最初由 anan 發表
    sorry 我打錯標題了,是224.0.0.1 及224.0.1.24

    也感謝二位網友熱心賜教謝謝
    224.0.0.0/240.0.0.0是class D的IP,給IP multicast用的,是那種service被入侵?? log file中有啥(也有可能是ip->FQDN spoofing,仔細看一下log中有沒有真正的ip而非FQDN)?? BTW,source IP是class D者比較像是被DoS(配合source spoofing),若真是如此也查不出什麼,頂多能在gateway上把這類traffic(ex source IP是private IP,localhost,CLASS D/E者)直接drop掉而已....



  6. #6
    龍腦青陽子 anan 的大頭照
    註冊日期
    2001-06-07
    討論區文章
    89
    雖然不是很懂,但很感謝網友熱心解答

    我已把解答複製並轉寄給同事了,希望對他有幫助

    再次感謝各位賜教

  7. #7
    CM Board Moderator raytracy 的大頭照
    註冊日期
    2004-05-21
    討論區文章
    714

    回覆: 【求助】被224.0.1.24入侵

    最初由 anan 發表
    我公司電腦今天被224.0.1.24入侵,目前情況不明,因為我不是網管
    您誤會了! 224.x.x.x 不是一般的上網 IP, 那用來做 multicast 的. 您雖然查到來源, 但是卻沒有注意到: 那個來源就是 IANA 啊! 全球的 IP 都是那邊發出來的, 所以他們並不是「使用單位」, 而是「核發單位」.

    您開個 DOS 視窗, 輸入:

    route print

    應該就會看到, 系統內預設就有 224.x.x.x 的路由了, 而且是經由您自己電腦去轉送的喔 (看 Gateway 的 IP 便知)..... 所以這個 IP 是有特殊意義的, 不會有某台 PC 的 IP 定成這樣.

    這樣看來, 如 wangcm 兄所預料的, 有可能是攻擊者假造封包, 將來源地址的內容改掉了, 讓您誤以為是從這來的. 由於標頭被假造, 所以您的電腦無法對此來源回應, 通常這種「射後不理」的動作大部分是做「阻斷攻擊」(Denial of Service), 目的是擾亂您的電腦, 導致某些網路功能失效.

    依此判斷, 您的資料應該不至於損壞, 或被盜走, 頂多是網路不能用而已.... 不過, 因這個來源無法判定是來自 LAN 的內部或外部, 可以試著請 MIS 在 Router 上設定「過濾 IP Spoofing 封包」的功能, 看看問題是否消失? 以確定是否網內有自家人的電腦被當成跳板?....
    - Ray Tracy -

類似的主題

  1. 【圖片】被PCDVD入侵!!??
    作者:gigadia 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2006-01-10, 11:19 AM
  2. 【轉貼】【教學】Win2000 Server入侵監測
    作者:simonwu 所在討論版:-- Windows 討 論 版
    回覆: 2
    最後發表: 2006-01-08, 02:09 PM
  3. 【影片】這不是啃的雞
    作者:奇異果男子 所在討論版:-- 網路輕鬆版 [圖片 笑話 影片]
    回覆: 2
    最後發表: 2005-05-20, 06:58 AM
  4. 【新聞】擁有mp3是合法的喔...^^
    作者:stuart 所在討論版:-- 閒 話 家 常 灌 水 版
    回覆: 17
    最後發表: 2003-06-09, 01:26 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •