防火墙日志中的一条信息,什么意思?

来源:百度知道 编辑:UC知道 时间:2024/05/13 10:24:46
Time : 03/22/2008 11:00:24.272
Priority : Alert
Category : Network Access
Message : TCP Syn/Fin packet dropped
Source : 58.19.65.164, 50305, WAN
Destination : 122.122.122.122, 50041
Notes : TCP Flag(s): ACK RST FIN

今天刚刚考试完,且本人对电脑稍有研究.一上知道就看到你的提问了.
其实,这条信息是说你的传输控制协议(TCP) 流量传输小包降低.产生这种原因有2个:可能是你的机子中了木马,机子里面的资料被上传到网络上,这样你的机子的网络传输量就会大大减少;也有可能是网络出现了问题如网络"塞车".
随便教你个办法吧:

禁止IPC空连接

打开注册表,找到Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous 把这个值改成”1”即可
(由于黑客要入侵需调用Cracker,可以利用net use命令建立空连接,进而入侵,还有net view,nBTstat这些都是基于空连接的,禁止空连接就好了)

禁用TCP/IP上的NetBIOS

网上邻居-属性-本地连接-属性-Internet协议(TCP/IP)属性-高级-WINS面板-NetBIOS设置-禁用TCP/IP上的NetBIOS。这样Cracker就无法用nBTstat命令来读取你的NetBIOS信息和网卡MAC地址了。