LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2057|回复: 7

怎么老是有人想连我的135端口?

[复制链接]
发表于 2003-11-16 19:50:16 | 显示全部楼层 |阅读模式
用portsentry拦得:
1068982600 - 11/16/2003 19:36:40 Host: 61.142.59.8/61.142.59.8 Port: 135 TCP Blocked
1068983181 - 11/16/2003 19:46:21 Host: 61.142.52.2/61.142.52.2 Port: 135 TCP Blocked
1068983198 - 11/16/2003 19:46:38 Host: 61.142.59.68/61.142.59.68 Port: 135 TCP Blocked

这只是上网十分钟的纪录!我查不到到135端口是干什么的.
发表于 2003-11-16 22:25:54 | 显示全部楼层
iptables -A INPUT -p tcp --dport 135 -j DROP
发表于 2003-11-17 13:53:31 | 显示全部楼层

可能是冲击波病毒

如题
发表于 2003-11-17 15:56:07 | 显示全部楼层
怎么监听135端口?
 楼主| 发表于 2003-11-17 16:05:45 | 显示全部楼层
不可能是冲击波,因为系统是RH7.3
我用了portsentry,上网是就在后台运行,只要有规定以外的端口联接,它就调用iptables将它拦掉.
发表于 2003-11-18 21:08:49 | 显示全部楼层
怎么不可能是冲击波病毒啊?你自己没有中病毒但是有人中了这个病毒噻.中了病毒的机器当然会攻击的你的135端口了哦!要不然病毒怎么传播啊?
发表于 2003-11-18 21:26:20 | 显示全部楼层
一秒20个icmp包,发到不存在的地址去!好像是124.0.0.1
 楼主| 发表于 2003-11-18 23:32:36 | 显示全部楼层
忘了现在的病毒已经由从前的被动式变成了现在的主动式啦,怕怕!!!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表