LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 723|回复: 6

大家帮我看看,什么问题

[复制链接]
发表于 2005-10-19 16:28:13 | 显示全部楼层 |阅读模式
D:\Documents and Settings\Administrator\桌面\1.JPEG

小弟初涉LINUX,望大家指教:1.这台电脑最近常自己重起.是什么原因呢?硬件方面应该是没问题的.2.图上FLAGS是什么意思,S代表什么,3.这台电脑是中毒了受攻击在吗,如何解决问题?4.谁能教我如何看懂这图.或者在哪有这方面的文章5,有学LINUX起步到进阶的文章或书籍给介绍一下吗?
这里小弟谢谢大家了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2005-10-19 16:41:05 | 显示全部楼层
让人扫描了
可能会是病毒
因为它一直在接收syn包
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-19 16:44:24 | 显示全部楼层
应该如何解决啊?用它做代理有时候网页都打不开.
回复 支持 反对

使用道具 举报

发表于 2005-10-19 16:51:59 | 显示全部楼层
兄台,考虑先屏蔽221.215.154.35,然后再想办法解决
PS 给出的信息太少很难判断是否被攻击,及其具体方式
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-19 16:58:25 | 显示全部楼层
221.215.154.35是我的IP啊,机器老是重起,是不是和这有关啊?
回复 支持 反对

使用道具 举报

发表于 2005-10-19 17:31:11 | 显示全部楼层
这点信息确实少点,是不是你内网机器的问题,要么它们染毒了、要么它们在对外攻击。flag下面显示的是TCP标记,比如S指SYN,不用多解释吧。光从图上看,先是192.168.0.202的机器在自己的1417端口上对外网一个地址为170.120.9.189的139端口(netbios会话端口)发起了TCP连接请求(tcp标记为syn),然后才是221.215.154.35也对170.120.9.189发出类似的请求(因为你的机器是代理),后面的192.168.0.59对外过程也一样。

上面内容仅供参考,还是先查查你内网机器的问题吧,光从这个图上很难判断出机器是不是受到外网攻击地.......
回复 支持 反对

使用道具 举报

发表于 2005-10-19 17:34:15 | 显示全部楼层
另外,IPtraf这样的小软件平时看看流量还凑合,它并不是ethereal这样的协议分析类软件。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表