防火墙 允许Ping出

来源:百度知道 编辑:UC知道 时间:2024/06/19 21:05:11
详细内容2008-04-30 18:12:23, 系统允许接收ICMP数据包;地址为:125.34.234.128 <= 60.8.131.133 Code=0, Type=0 ;满足规则:允许Ping出

详细内容2008-04-30 18:12:25, 系统允许发送ICMP数据包;地址为:125.34.234.128 => 60.8.131.133 Code=0, Type=8 ;满足规则:允许Ping出

刚才我的瑞星防火墙出现十几个着了 都是着个IP地址 是什么意思啊?
高手指点一下 谢谢了

有扫描的人,这应该是记录的日志,我用的NOD32情况是和你一样的,没事,瑞星 的 好像不防ARP数据欺骗,一般防不住局域欺骗

英文原义:Internet Control Message Protocol

中文释义:(RFC-792)Internet控制消息协议

注解:该协议是TCP/IP协议集中的一个子协议,属于网络层协议,主要用于在主机与路由器之间传递控制信息,包括报告错误、交换受限控制和状态信息等。当遇到IP数据无法访问目标、IP路由器无法按当前的传输速率转发数据包等情况时,会自动发送ICMP消息。我们可以通过Ping命令发送ICMP回应请求消息并记录收到ICMP回应回复消息,通过这些消息来对网络或主机的故障提供参考依据。

应 用:要使用该协议,我们可以进行相应的ICMP设置,比如在Windows XP中,首先打开“网络连接”,右键单击启用Internet连接防火墙的“网络连接”,选择“属性”打开属性窗口。接着,选择“高级”选项卡,单击右下角“设置”按钮。然后,在高级设置窗口中选择“ICMP”选项卡,在其中就可以进行相应的设置,包括允许传入的回显请求等。

有人频繁的Ping入 国内外的都有
这个现象应该是某些人,或者黑客在利用漏洞扫描工具测试Ping为入侵做准备,在批量扫描IP地址后,找出可以Ping入的有漏洞的电脑进行攻击。
也就是说你的电脑如果安全做得好,就没有问题。
而瑞星报告了有人Ping入,就说明它已经拦截成功,你的电脑没有问题。
有很多人在Ping入也不是说在攻击你的电脑,他们只是在测试有安全漏洞的电脑。
通常是批量扫描某一个IP地址段内所有在线的主机,而你的地址正好在扫描范围之内,所以就会出现这样的现象啦!

另外,因为通常黑客在入侵时会利用代理服务器,所以瑞星显示的IP地址通常不是真的,而是他们正在使用的代理服务器的地址,有好多都是在国外的,所以跟踪位置也就会显示在国外。不用担心,把系统补丁打好,防火墙杀毒软件都及时更新就没有问题的。

如果想要不看到频繁报警,可以在防火墙的系统设置里设置报警方式和报警持续时间。(你的是属于正常现象,并非遭到攻