今天忽然發現到我就算沒有上網(網路線接著而已)
查看防火牆的攔截通訊記錄
還是會有不少紀錄耶...只是沒有開始上網的多...
規則:公共網路的服務埠範圍
指向:入站
類型:UDP 源端口:68 目標端口:67
來源/目的:0.0.0.0
還有
規則:公共網路的服務埠範圍
指向:入站
類型:UDP 源端口:138 目標端口:138
來源/目的:169.254.136.198
也看到svchost.exe會連線到239.255.255.250跟192.168.0.1等IP(還沒開始上網 網路線接著而已)
請問高手們....這樣正常嗎?都還沒上網....就開始被攻擊就開始外連= =?
--
查看防火牆的攔截通訊記錄
還是會有不少紀錄耶...只是沒有開始上網的多...
規則:公共網路的服務埠範圍
指向:入站
類型:UDP 源端口:68 目標端口:67
來源/目的:0.0.0.0
還有
規則:公共網路的服務埠範圍
指向:入站
類型:UDP 源端口:138 目標端口:138
來源/目的:169.254.136.198
也看到svchost.exe會連線到239.255.255.250跟192.168.0.1等IP(還沒開始上網 網路線接著而已)
請問高手們....這樣正常嗎?都還沒上網....就開始被攻擊就開始外連= =?
--
All Comments