防火墙拦到的这些信息是什么意思?

来源:百度知道 编辑:UC知道 时间:2024/05/24 11:28:07
我在局域网中 最近老是出现频繁掉线的情况 掉的很严重 而问了局域网中的其他人都没我这情况~ 我ping一下 发现延时都很正常 也没有很多的丢包现象 但就是掉线 QQ刚登上两分钟就掉了 网页打开完全要靠运气.我用的是金山毒霸 后来把金山网镖的局域网监控级别和互联网监控级别调到高之后 发现拦截了大量从外网IP发来的IMCP数据包 多的吓死人 外网的IP更是多的很 几乎全国各地的都有 见下:
金山网镖(按时间降序排列)
信息 2008-11-12 13:35:21 成功拦截 1个 从192.168.1.1接收ICMP数据包, 对应的本机地址为192.168.1.253
信息 2008-11-12 13:35:20 成功拦截 1个 从60.167.116.121接收ICMP数据包, 对应的本机地址为192.168.1.253
信息 2008-11-12 13:35:11 成功拦截 1个 从218.23.60.90接收ICMP数据包, 对应的本机地址为192.168.1.253
.........太多了

请问这是什么情况?是正常情况还是异常情况?怎么解决?

然后 我又用了天网防火墙 调到高之后 拦截日志如下:
[00:27:51] 接收到 218.89.87.10 的 UDP 数据包,
本机端口: 15000 ,
对方端口: 5859
该包被拦截。

[00:28:16] 接收到 222.242.186.215 的 UDP 数据包,
本机端口: 15000 ,
对方端口: 6160
该包被拦截。

[00:28:47] 接收到 119.101.225.166 的 UDP 数据包,
本机端口: 15000 ,
对方端口: 15323
该包被拦截。
........
还有
[01:09:05] 202.

这是正常情况
网镖阻止了 其他主机ping你的主机
不想看到就在规则中把 ping勾选

想办法更换外网ip,继续监控防火墙,杀下木马

检查是否有木马

估计中马了,下个360杀马下看看

15000端口可能是迅雷在用,局域网中有人在迅雷或电驴之类的东西在下载