Netstat的訊息 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
Netstat的訊息
C:\>netstat

Active Connections

Proto Local Address Foreign Address State
TCP my:1027 my:1059 TIME_WAIT
TCP my:1027 my:1061 ESTABLISHED
TCP my:1053 my:1027 TIME_WAIT
TCP my:1056 my:1027 TIME_WAIT
TCP my:1061 my:1027 ESTABLISHED
TCP my:1062 ad.seeder.net:http ESTABLISHED

請問
最近為何我一上網後,就會出現奇怪的連線(除了最後一個),有時後會有數十個...
這樣正常嗎?

回覆
會員

要看你的網路環境來判斷,絕大部份port是因應其它的service而開啟,並非是木馬.
回覆
會員

再說明一下,我的是Win2000+IIS+sp2+修正程式,架Web server
這幾天也剛好發現
1.tftp想自已連線出去,目前用zonealarm先將它攔下
2.查logfile有一些不尋常的記錄 (ex:get CMD..)
3.用Norton掃了一下,並沒有發現Nimda的存在

目前我已經停掉IIS,但是仍有下面的訊息
以前好像不會有...我忘了
這正常嗎?還是不要理它?

C:\>netstat

Active Connections

Proto Local Address Foreign Address State
TCP my:1027 my:1059 TIME_WAIT
TCP my:1027 my:1061 ESTABLISHED
TCP my:1053 my:1027 TIME_WAIT
TCP my:1056 my:1027 TIME_WAIT
TCP my:1061 my:1027 ESTABLISHED

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。