【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- ADSL 寬 頻 專 區 > ---- ADSL 軟 硬 體 技 術


PCZONE 討論區



通知

---- ADSL 軟 硬 體 技 術 討論 ADSL 相關軟體 / 硬體應用技術與心得分享

網路流浪者......
【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
今天在試著用syslog去看2900的狀況時發現一直持續出現
"166May 22 01:30:25VigorPoE ==> Protocol:LCP(c021) EchoReq Identifier:0x83Magic Number: 0x0 00 00 ##
166May 22 01:30:25VigorPoE <== Protocol:LCP(c021) EchoRep Identifier:0x83Magic Number: 0x4f6f c0 50 ##"
的情況!
不知這時什麼意思呀?@@

被攻擊?@@

回覆
會員
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
直接問 該代理商明誠科技 會比較快解決
回覆
拉登長官
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
這是因為 PPPoE 會傳送 PoE Echo, 伺服器回應 PoE reply
所以是正常的 Log, 並非攻擊
回覆
明誠科技小峰
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
謝謝dou兄幫忙,原則上如果要看是不是被攻擊,請看firewall log就好,其他的log是提供您除錯或是了解vpn狀況用的.
回覆
網路流浪者......
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
謝謝~
只是這台電腦仍是被觀切的一台電腦!
firewall log開至今不到一個小時仍有攻擊...= =

129May 22 02:50:49VigorDoS udp_flood Block(10s) 80.103.171.69,10005
129May 22 04:17:01VigorDoS trace_rt Block 211.135.18.236
129May 22 11:28:04VigorDoS trace_rt Block 220.108.115.167
是我苦命還是bt抓太兇?@@
回覆
拉登長官
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
被攻擊算是正常, 只要有欄下來就好..
udp flood 可能是 BT 速度 超過 DoS 的設定, 所以被 Block
trace_rt 是 traceroute block 的關係
回覆
明誠科技小峰
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
UDP flood有可能是P2P造成的,因為他同時的UDP封包量過大,有可能會判斷成DOS攻擊.另外兩個就有可能是真正的攻擊了.不管是emule的kad或是bt的dht都有可能造成這個現象,就是超大的udp封包量.

網路上本來就不是很平靜,不然真的也不需要防火牆這種設備了.
回覆
網路流浪者......
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
謝謝~其實仍會擔心!
畢竟這台電腦從我在當兵至今一直被檢查出有木馬再不被攻擊!
所以後來才心一橫買了2900..就是希望擋的效果比較好~

現在又有新的訊息~
129May 22 17:13:34VigorDoS fin_wo_ack Block 222.92.178.53,21133
這是什麼意思呢?@@

回覆
明誠科技小峰
回覆: 【問題】居易2900出現 Protocol:LCP(c021) EchoReq Identifier:0x83Magic
這是FIN攻擊,一段時間內送來的FIN已經超過正常的平均太多.基本上機器上有看到的都是有攔下來的,不用擔心.重要的是你內部SERVER有沒有開PORT,沒有的話只要補補瀏覽器的PATCH還有裝一套好一點的防毒防木馬軟體,可達到基本的安全性.如果想要完全了解您可以先閱讀一下TCP IP協定相關文件或是書籍,這樣跟您解釋您會比較清楚.

如果有開PORT的話,注意要常常補OS和架站軟體的漏洞.如果市WIN的SERVER平台記得把IIS目錄內的一些SAMPLE目錄都砍了.

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
Central Brain Identifier (看 AMD 處理器的資訊) 琥珀 -- 軟 體 分 享 版 5 2007-08-02 07:09 PM
【求助】關於:Zone.Identifier:$DATA -胖丸子- -- HELP ME 電 腦 軟 硬 體 急 救 版 0 2005-02-17 12:03 AM
【軟體】Unknown Device Identifier 4.00 kanako0605 -- Windows 更新 & 驅 動 程 式 版 4 2004-02-20 03:33 PM
【分享】Google Protocol jute -- 網 路 軟 體 討 論 一 版 (Browser,Email 4 2004-02-07 06:00 PM
xp到哪裡裝NETBUIE protocol chije -- Windows 討 論 版 3 2002-01-30 02:06 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。