公司内网有一台win10主机发起扫描僵尸网络,防火墙显示ipsweepattack攻击

玩电脑的辣条哥 玩电脑的辣条哥     2023-01-04     266

关键词:

环景:

win10 家庭版
IPguard管控客户端

问题描述:

公司内网有一台Win10主机发起扫描僵尸网络,防火墙显示Ip sweep attack攻击,造成该主机不能上网,已发起扫描就被防火墙加入黑名单,杀软未扫描出有异常

防火墙日志显示:攻击类型=“Ip sweep attack”, 槽位号=" ", CPU号=“3”, 接收接口="GE0/1/13 ", 协议=“UDP”, 攻击地址=“192.168.1.9:6881->116.7.213.44:6881”, 攻击开始时间=2021/09/10 17:31:29, 攻击结束时间=2021/09/10 17:31:29, 攻击报文个数=“1”, 攻击速率=“4000”, 动作=“discard”.

解决方案:

1.netstat -anbo,看看是哪个程序在外连,处理
2.使用一些微软sysinternals工具实时监测;或者看下监测类设备是否有时间规律,定时监测,发现处理

华为防火墙如何做端口映射?

...成私有地址。也是将外网主机的IP地址的一个端口映射到内网中一台机器,提供相应的服务。当用户访问该IP的这个端口时,服务器自动将请求映射到对应局域网内部的机器上。端口映射有动态和静态之分。1、端口映射是华为防... 查看详情

用iptables做nat代理上网

背景:有一台A服务器不能上网,和B服务器通过内网来连接,B服务器可以上网,要实现A服务器也可以上网。内网主机:Aeth1:172.16.1.8外网主机:Beth0:10.0.0.61外网主机:Beth1:172.16.1.61SNAT:改变数据包的源地址。防火墙会使用外部地址... 查看详情

网络安全课程实验二-iptabls实现路由转发(代码片段)

...式。将一台ubuntu虚拟机设置成路由器(配置2个虚拟网卡,内网和外网),一台windows虚拟机配置成客户端(内网),通过路由器访问Internet。实验环境Linux环境:Ubuntu18.04+内网网卡和外网网卡Windows环境:Win10+内网网卡实验准备在Ubuntu18.0... 查看详情

网络-cisco考试

...bsp;   使用CiscoPacketTracer软件,如图(1)R1连接公司内网,通过R1访问外网,且在外网有一台服务器R5,现通过 查看详情

一台win10电脑远程ssh连接另一台win7电脑在vmware里面的ubuntuserver失败。

...AT网络。目前的状况是:1、我的win10电脑可以ping通我的另一台win7电脑2、我的win10电脑不能ping通我的VMware的ubuntu的IP地址3、我的win7电脑可以ping通它自己VMware上的ubuntu的IP地址4、我的win7电脑可以通过Xshell6的SSH连接到它自己VMware上... 查看详情

win10防火墙,导致其他主机ping不通它

问题:在统一局域网内,win10能够ping通其他主机,其他主机却ping不同win10.原因:经检查是由于win10开启防火墙的原因解决方法一关闭专用网络防火墙二打开本机的防火墙ICMP回显功能以管理员身份运行CMD输入以下命令netshfirewallseticmpsetti... 查看详情

公司一台电脑win7系统连另一台win10的,双斜杠ping地址连不进去了他的共享,其他电脑可以

公司一台电脑win7系统连另一台win10的,双斜杠ping地址连不进去了他的共享,其他电脑可以另一台电脑也是win7的,ping是ping,pingip。看网络之间是否通。双斜杠ip连共享。看服务里面,workstation服务开了没有。参考技术A在被访问的... 查看详情

linux-ssh反向连接(内网穿透,打洞)

参考技术A对于外网来说,公司内部的是内网,中间隔了个防火墙,如果想从外网去访问公司内部网络,正常情况下是不可行的,也无法做到端口转发(除非在公司防火墙上打个洞),一般场景有外网访问公司内网,外网访问学校的... 查看详情

一次内网靶场学习记录(代码片段)

环境搭建web服务器:外网IP192.160.0.100内网IP10.10.20.12域内机器win7:内网IP10.10.20.7内网IP10.10.10.7域内服务器Mssql:内网IP10.10.10.18域控机器:内网IP10.10.10.8→点击查看技术资料←1.2000多本网络安全系列电子书2.网络安全标准... 查看详情

记一次网络共享打印机故障

...主机之间的工作组不相同之后修改主机的工作组 发现有一台Win10无法访问共享主机其他 查看详情

解决内网主机ping不通网关能ping内网

有一台笔记本电脑可以自动获取IP,可以和内网其他主机互相PING通,就是PING不通网关,只能上内网,不能上外网,IP换到其他主机上也可以上外网,说明路由器上没什么限制。路由器也查了,电脑也重装了,折腾了两天都没找出... 查看详情

内网中有电脑有的能ping通,有的ping不通,怎么回事

公司有一台电脑,现在的问题是外网可以上.ping内网电脑,有的电脑能ping的通,有的电脑不能ping通.如果不重装系统的话,能解决吗.是这样的,我用这台电脑可以PING通路由和网关和公司的一部分电脑,还有一部分电脑PING不通,用另外... 查看详情

linux防火墙

...之间架设一台服务器或者路由器,配好过滤策略用来作为公司的防火墙。工作流程如图:本地主机形式的防火墙:在本主机前面没有任何服务器对流量进行规则过滤,主机会收到所有的 查看详情

漏洞扫描原理——将主机扫描端口扫描以及os扫描脆弱点扫描都统一放到了一起

...序1引言  网络扫描,是基于Internet的、探测远端网络或主机信息的一种技术,也是保证系统和网络安全必不可少的一种手段。主机扫描,是指对计算机主机或者其它网络设备进行安全性检测,以找出安全隐患和系统漏洞。总体... 查看详情

允许 ssh 协议通过 win 10 防火墙

...作站。如果我尝试连接到它(在命令提示符下使用ssh从另一台装有Win10的机器)我看到它给出了以下错误:ssh:连接到主机Test3端口22:连接超时在wireshark上发送了Syn数据包,但没有收到回复 查看详情

编写防火墙规则:禁止除管理员计算机(ip为172.18.25.110)外任何一台计算机访问某主机(ip为172.18.25.1

...火墙规则:禁止除管理员计算机(IP为172.18.25.110)外任何一台计算机访问某主机(IP为172.18.25.109)的SMTP服务。注意是SMTP服务以ciscopixfirewall为例子,在配置模式下写入:access-list10permitip192.168.20.10host192.168.20.10eq3389access-list10denyipan... 查看详情

win7连接openvpn后,为啥打不开公司内网

连接公司OPENVPN后,如是XP系统可以打开公司内网,但WIN7不行,多了一个本地连接2,显示未识别的公用网络,应该如何设置才可以打开公司内网未识别的公用网络,改不了其它网络方式VPN连接没问题的,可以连接上去,但就是打... 查看详情

iptables中dnat的配置方法

...境,普通主机一台做防火墙用,网卡两块eth0192.168.0.1 内网eth1202.202.202.1外网内网中一台主机192.168.0.101现在要把外网访问202.202.202.1的所有流量映射到192.168.0.101上命令如下:[xhtml]viewplaincopy#将防火墙改为转发模式 echo1>/pro... 查看详情