老是被攻击 请问以下哪些端口 要关

来源:百度知道 编辑:UC知道 时间:2024/06/04 00:52:00
[12:10:58] 接收到 59.54.82.138 的 UDP 数据包,
本机端口: 9278 ,
对方端口: 9212
该包被拦截。
[12:11:01] 接收到 219.131.221.74 的 UDP 数据包,
本机端口: 9278 ,
对方端口: 26585
该包被拦截。
[12:11:01] 61.186.188.177试图连接本机的Http[80]端口,
TCP标志:S,
该操作被拒绝。
请问下。。。在哪关 这么关啊

以你提供的信息,我初步判断如下:

本机端口: 9278 ,这个端口被不同IP 2次请求连接,应该是某个服务开放了这个端口,有可能是某个下载工具产生的服务。

61.186.188.177试图连接本机的Http[80]端口,这个应该是61.186.188.177在用扫描器探测某个网段里的WEB服务器,而你正好在这个网段里。

对于第1种情况,你可以下载一个tcpview,http://technet.microsoft.com/zh-cn/sysinternals/bb897437(en-us).aspx,看一下本机UDP9278端口是哪个程序占用的,然后再判断该程序是不是正常程序。(另外如果是常用的下载软件,如迅雷、BT,每次运行打开的端口有可能是随机的,不一定总是9278)

对于第2种情况,你完全可以忽略,就好象某个人跑到你们小区里,到每家敲了敲门又走了。
----------------------
80端口用不着关,因为本来就没开,除非你的电脑里装了iis WEB服务程序。

9278要看是什么程序占用的,按照我上面说的方法找到那个程序把那个程序终止掉,端口自然就关掉了。

不过就你现在的状态,不做任何操作也没关系,因为全部被防火墙给拦掉了。

全部关掉!

全关试试