遭黑客攻击~~~~~关哪些端口和服务?

来源:百度知道 编辑:UC知道 时间:2024/05/28 13:12:48
[20:23:01]天网防火墙个人版启动!

[20:25:00] 121.68.58.159试图连接本机的2967端口,
TCP标志:S,
该操作被拒绝。

[20:28:13] 125.90.55.20试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。

[20:28:17] 221.130.180.126试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。

[20:28:18] 60.190.81.133试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。

[20:29:10] 125.90.55.99试图连接本机的135端口,
TCP标志:S,
该操作被拒绝。

[20:29:46] 116.30.164.47试图连接本机的CIFS[445]端口,
TCP标志:S,
该操作被拒绝。

[20:31:13] 122.224.5.48试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。

[20:31:42] 58.18.170.130试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。

[20:32:35] 125.46.49.133试图连接本机的1433端口,
TCP标志:S,
该操作被拒绝。

[20:38:26] 125.90.55.99试图连接本机的135端口,
TCP标志:S,

换瑞星防火墙,天网虽然好用,但操作太复杂了,瑞星不管是黑客还是机房里都能防止他们Ping入,而且不用你选择操作。

用优化大师优化一下,它会帮你把不安全的端口关掉。

黑客常用端口(实际上每个端口黑客都会想办法利用的)

端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
说明:消息传输代理。
端口:113
服务:Authentication Service
说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。

端口:119
服务:Network News Transfer Protocol
说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

端口:135
服务:Location Service
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX
111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point
mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point
mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange
Server吗?什么版本?还有些DOS攻击直接针对这个端口。

端口:137
说明:SQL