| 網路流浪者...... ![]() | 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 今天在試著用syslog去看2900的狀況時發現一直持續出現 "166May 22 01:30:25VigorPoE ==> Protocol:LCP(c021) EchoReq Identifier:0x83Magic Number: 0x0 00 00 ## 166May 22 01:30:25VigorPoE <== Protocol:LCP(c021) EchoRep Identifier:0x83Magic Number: 0x4f6f c0 50 ##" 的情況! 不知這時什麼意思呀?@@ 被攻擊?@@ |
| 回覆 |
| 會員 ![]() | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 直接問 該代理商明誠科技 會比較快解決 |
| 回覆 |
| 拉登長官 | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 這是因為 PPPoE 會傳送 PoE Echo, 伺服器回應 PoE reply 所以是正常的 Log, 並非攻擊 |
| 回覆 |
| 明誠科技小峰 | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 謝謝dou兄幫忙,原則上如果要看是不是被攻擊,請看firewall log就好,其他的log是提供您除錯或是了解vpn狀況用的. |
| 回覆 |
| 網路流浪者...... ![]() | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 謝謝~ 只是這台電腦仍是被觀切的一台電腦! firewall log開至今不到一個小時仍有攻擊...= = 129May 22 02:50:49VigorDoS udp_flood Block(10s) 80.103.171.69,10005 129May 22 04:17:01VigorDoS trace_rt Block 211.135.18.236 129May 22 11:28:04VigorDoS trace_rt Block 220.108.115.167 是我苦命還是bt抓太兇?@@ |
| 回覆 |
| 拉登長官 | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 被攻擊算是正常, 只要有欄下來就好.. udp flood 可能是 BT 速度 超過 DoS 的設定, 所以被 Block trace_rt 是 traceroute block 的關係 |
| 回覆 |
| 明誠科技小峰 | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic UDP flood有可能是P2P造成的,因為他同時的UDP封包量過大,有可能會判斷成DOS攻擊.另外兩個就有可能是真正的攻擊了.不管是emule的kad或是bt的dht都有可能造成這個現象,就是超大的udp封包量. 網路上本來就不是很平靜,不然真的也不需要防火牆這種設備了. |
| 回覆 |
| 網路流浪者...... ![]() | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 謝謝~其實仍會擔心! 畢竟這台電腦從我在當兵至今一直被檢查出有木馬再不被攻擊! 所以後來才心一橫買了2900..就是希望擋的效果比較好~ 現在又有新的訊息~ 129May 22 17:13:34VigorDoS fin_wo_ack Block 222.92.178.53,21133 這是什麼意思呢?@@ |
| 回覆 |
| 明誠科技小峰 | 回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic 這是FIN攻擊,一段時間內送來的FIN已經超過正常的平均太多.基本上機器上有看到的都是有攔下來的,不用擔心.重要的是你內部SERVER有沒有開PORT,沒有的話只要補補瀏覽器的PATCH還有裝一套好一點的防毒防木馬軟體,可達到基本的安全性.如果想要完全了解您可以先閱讀一下TCP IP協定相關文件或是書籍,這樣跟您解釋您會比較清楚. 如果有開PORT的話,注意要常常補OS和架站軟體的漏洞.如果市WIN的SERVER平台記得把IIS目錄內的一些SAMPLE目錄都砍了. |
| 回覆 |
| |
類似的主題 | ||||
| 主題 | 主題作者 | 討論版 | 回覆 | 最後發表 |
| Central Brain Identifier (看 AMD 處理器的資訊) | 琥珀 | -- 軟 體 分 享 版 | 5 | 2007-08-02 07:09 PM |
| 【求助】關於:Zone.Identifier:$DATA | -胖丸子- | -- HELP ME 電 腦 軟 硬 體 急 救 版 | 0 | 2005-02-17 12:03 AM |
| 【軟體】Unknown Device Identifier 4.00 | kanako0605 | -- Windows 更新 & 驅 動 程 式 版 | 4 | 2004-02-20 03:33 PM |
| 【分享】Google Protocol | jute | -- 網 路 軟 體 討 論 一 版 (Browser,Email | 4 | 2004-02-07 06:00 PM |
| xp到哪裡裝NETBUIE protocol | chije | -- Windows 討 論 版 | 3 | 2002-01-30 02:06 PM |
| XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。