求助:瑞星防火墙日志ip事件和攻击事件的本地地址问题[紧急]

来源:百度知道 编辑:UC知道 时间:2024/05/07 04:10:10
昨天下午打开瑞星防火墙的日志看,发现出现了一条攻击事件
[详细内容2007-11-24 18:36:27, 系统禁止接收UDP数据包;地址为:60.221.147.152:1434 <= 218.24.201.23:3089 ;满足规则:防范2003蠕虫王攻击(1434端口)]。
开始没有发现异常,但是仔细一看发现"本地地址"一栏竟然是来自山东省济宁市,和我这里毫不相关,同时几个ip事件的本地地址也发生了改变,都来自济宁。在这之前都是的"本地地址"都是正确的,请教这是怎么回事,是不是很严重的问题?!

(补充:在几天前曾经登陆一个普通的旅游网站,就是济宁的一个网站。突然发现竟然从mmma.diz这个地址下载内容,赶紧关闭ie。因为这个地址确实有病毒,所以恢复了系统,而且用瑞星杀毒查毒,但是没有发现这个病毒。不知是不是跟这次中毒有关?)

点瑞星防火墙你的详细设置-端口开关-增加-输入1434,就可以了,端口关掉了就不会受到攻击
然后在网站黑名单里把这个有病毒的网站家进去就行了

关闭方法:
瑞星防火墙:设置--详细设置——规则设置——端口开关——增加规则——端口号(1434)——类型(TCP,UDP打上对钩)——计算机(本机打上对钩)——执行动作(禁止)——确定