上MSN多了奇怪的IP連線!? - 資安

Susan avatar
By Susan
at 2005-08-22T12:05

Table of Contents

※ 引述《hughstamina (我的相片舖完工了)》之銘言:
: 電腦只開MSN
: 結果在命令提示字元中打 NETSTAT -a -n
: 出現以下奇奇怪怪連線
: TCP 192.168.1.11:2173 207.46.2.55:1863 ESTABLISHED
: TCP 192.168.1.11:2290 207.68.178.61:80 FIN_WAIT_1
: TCP 192.168.1.11:2296 220.130.115.227:80 ESTABLISHED
: TCP 192.168.1.11:2321 211.20.191.58:80 ESTABLISHED
: TCP 192.168.1.11:2331 211.20.191.58:80 ESTABLISHED
: TCP 192.168.1.11:2337 203.84.196.97:80 CLOSING
: TCP 192.168.1.11:2339 202.43.195.26:80 CLOSING
: TCP 192.168.1.11:2347 207.68.178.61:80 ESTABLISHED
: 才開一個MSN
: 結果多這一堆
: 請問我是被駭了嗎

開重開MSN 又多出一些莫名其妙連線
TCP 192.168.1.11:2423 65.54.239.80:1863 CLOSING
TCP 192.168.1.11:2424 207.46.2.21:1863 ESTABLISHED
TCP 192.168.1.11:2432 65.54.157.113:80 ESTABLISHED
TCP 192.168.1.11:2433 211.72.248.16:80 ESTABLISHED
TCP 192.168.1.11:2434 211.78.161.178:80 ESTABLISHED
TCP 192.168.1.11:2435 207.46.78.23:80 ESTABLISHED
TCP 192.168.1.11:2436 216.206.189.170:80 ESTABLISHED

誰能幫幫我..

--
Tags: 資安

All Comments

怎麼 ping 都跑出 127.0.0.1 的 DN

Emily avatar
By Emily
at 2005-08-21T15:03
是這樣,我個人架了一個 BBS 該站用的 SMTP 限定只有 127.0.0.1 才能 relay 避免成為廣告信主機 但這兩天 SMTP log 不太正常,追查後發現這幾個外來的 DN 因為都是 127.0.0.1 所以輕易的瓦解上述限制,發了一些信出去 目前只能暫時關閉 SMTP ,但不知道防治方法 您 ...

怎麼 ping 都跑出 127.0.0.1 的 DN

Andy avatar
By Andy
at 2005-08-21T12:48
其實我有點看不太懂你後面幾句話的意思,也不太懂你的目的以及希望解決啥. 不過就我用nslookup的結果來看 1.可能是下述網域在DNS上面的record都是127.0.0.1 2.或者是因為被RBL認定以下是散發垃圾信件的網域,故會回應127.0.0.1~.9 希望對你有幫助. ※ 引述《reke ()》 ...

怎麼 ping 都跑出 127.0.0.1 的 DN

Elma avatar
By Elma
at 2005-08-20T16:49
mxmail.adnet.aust.com amadamfg-com.relay1a.spamh.com localhost.icq.com mail.local.net mail.eisa.net.au 以上幾組 ip 無論從何處 ping 或 tracert 結果都會跑出 127.0.0.1 這組代表本 ...

Re: 倒數一分鐘重開機

Jacob avatar
By Jacob
at 2005-08-20T11:41
※ 引述《zakk.bbsatbbs.yuntech.edu.tw (It will be better)》之銘言: : ※ 引述《pilipala.bbsatbbs.math.cycu.edu.tw (~楓情~)》之銘言: : andgt; 請參考這篇文章 : andgt; http://support.m ...

Re: 倒數一分鐘重開機

Anonymous avatar
By Anonymous
at 2005-08-20T03:58
※ 引述《oioio (心放空的感覺真好)》之銘言: : 我的電腦又出現倒數一分鐘後重開機的視窗 : 看起來很像殺手病毒 但怎麼找也找不到病毒在哪 : 他出現的訊息也不再是lsass.exe意外中止 : 而變成了services.exe意外中止 : 我的系統是2000的 所有修補檔也都下載安裝了 : 還是沒辦 ...