这是一个创建于 3599 天前的主题,其中的信息可能已经有所发展或是发生改变。
[DoS Attack: SYN/ACK Scan] from source: 59.24.3.173, port 47873, Saturday, August 09, 2014 10:06:21
[DoS Attack: RST Scan] from source: 180.149.135.176, port 443, Saturday, August 09, 2014 10:01:23
[DoS Attack: SYN/ACK Scan] from source: 59.24.3.173, port 47873, Saturday, August 09, 2014 09:59:44
[DoS Attack: RST Scan] from source: 180.149.135.176, port 443, Saturday, August 09, 2014 09:47:22
WTF!!! 这些一直在log里出现,也就那几个ip,其中180.149.135.176是新浪微博,我从不用的。虽然我知道这种频率根本算不上DoS攻击。但这些都是什么鸟玩意儿啊,哪位高手能帮忙解释下这是啥情况。
4 条回复 • 2014-08-09 17:25:22 +08:00
![jasontse](https://cdn.v2ex.com/gravatar/3ad8520d5ab1f4ddee0cc386684cb3a1?s=48&d=retro) |
|
1
jasontse 2014-08-09 11:21:40 +08:00 via iPad
误报?
|
![Kuso](https://cdn.v2ex.com/gravatar/e91e47f2007bd22c62f6f59ea956c846?s=48&d=retro) |
|
2
Kuso 2014-08-09 11:24:30 +08:00
@ jasontse 可能是吧。但我路由器的高级设置都是默认的,Netgear自己太敏感?
|
![halczy](https://cdn.v2ex.com/avatar/c2f4/ca9c/64262_normal.png?m=1416992742) |
|
3
halczy 2014-08-09 11:46:46 +08:00 via iPhone
误报,NETGEAR有时会以为ICMP是攻击。
|
![Love4Taylor](https://cdn.v2ex.com/avatar/1a66/ee81/62932_normal.png?m=1713583591) |
|
4
Love4Taylor 2014-08-09 17:25:22 +08:00
应该是误报。我Tomato还有D-Link上类似的log成堆。。。。
|