连上网就收到ICMP数据包

来源:百度知道 编辑:UC知道 时间:2024/06/10 17:49:56
我的是家庭宽带不是局域网,一旦拨号连接上网成功,金山网镖就显示"接受ICMP数据包"三次,请问是不是中了病毒?
而且在没有打开新网页或QQ的时候也会截取TCP数据包,是不是中木马了?

这是一个协议,你要连接广域网INTERNET就需要路由器把你的数据包路由出去。一般应该是有4个包的,第一个丢了可能是因为超时了。
QQ是UDP服务,跟TCP没关系。网页是HTTP,是TCP服务,不过你的应用软件应该也有跟网络交换信息的。如果中毒网标会提示的。如果你还不放心就找个软件杀杀毒,如果连金山都能截获,应该不难查出来的。

出现这个提示应该是你在访问某个网站,80端口是连接WEB服务器用的,也就是我们访问IE的时候用的,如果你不访问任何网站的情况下,还出现这个提示的话,那也许就是你机器有病毒了,或者有人丢垃圾数据包给你,不过这个可能性不是很大。
漏说了一个,登陆QQ或者MSN的时候也属于80端口连接

解决方法:
把局域网和互联网安全级别改为“中”

ICMP是“Internet Control Message Protocol”(Internet控制消息协议)的缩写。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。

我们在网络中经常会使用到ICMP协议,只不过我们觉察不到而已。比如我们经常使用的用于检查网络通不通的Ping命令,这个“Ping”的过程实际上就是ICMP协议工作的过程。还有其他的网络命令如跟踪路由的Tracert命令也是基于ICMP协议的。

ICMP的重要性

ICMP协议对于网络安全具有极其重要的意义。ICMP协议本身的特点决定了它非常容易被用于攻击网络上的路由器和主机。例如,在1999年8月海信集团“悬赏”50万元人民币测试防火墙的过程中,其防火墙遭受到的ICMP攻击达334050次之多,占整个攻击总数的90%以上!可见,ICMP的重要性绝不可以忽视!

首先不一定是病毒

比如我PING你的IP地址 就可以通过ICMP包来实现

当然还有很多情况下都可能使用ICMP

也就是说正常上网也有可能使用该项

这是防火墙喜欢危言耸听