作者查詢 / microtech

總覽項目: 發文 | 留言 | 暱稱
作者 microtech 在 PTT [ AntiVirus ] 看板的留言(推文), 共140則
限定看板:AntiVirus
[問題] 攔截NETBIOS運輸 outerpost pro
[ AntiVirus ]30 留言, 推噓總分: 0
作者: xman70324 - 發表於 2009/06/15 00:01(16年前)
17Fmicrotech:Firewall->Attack Detection->Exclusions->Add...->06/15 18:17
18Fmicrotech:Macros form list->DNS_SERVERS/GATEWAYS->Add...06/15 18:18
19Fmicrotech:把DNS_SERVER/GATEWAY加入排除攻擊清單,Outpost會偶而誤06/15 18:19
20Fmicrotech:判DNS,這不知是預設規則問題還是Hinet的問題,一誤判可能06/15 18:20
21Fmicrotech:會封鎖對DNS的通訊,一些網路行為會像斷線般無回應06/15 18:21
22Fmicrotech:不管是攻擊還是中木馬,總之有log証據,請房東查人就對了!06/15 18:23
27Fmicrotech:能確定的只有對方狂送封包給你,不攔截會讓你的網路變慢06/16 06:15
28Fmicrotech:要一直應付這些可疑封包再加上port也被佔用06/16 06:16
29Fmicrotech:就log的感覺,你的電腦似乎被當成封包轉送站,全往你那塞06/16 06:19
30Fmicrotech:所以你才會說裝上outpost後,網路變正常(異常封包全擋掉)06/16 06:20
[問題] AVG拚命把我的Longman Dictionary刪除
[ AntiVirus ]1 留言, 推噓總分: 0
作者: troyasap - 發表於 2009/06/13 17:12(16年前)
1Fmicrotech:設定例外...06/13 17:16
[問題] 網路被癱瘓如何抵制
[ AntiVirus ]96 留言, 推噓總分: +4
作者: xman70324 - 發表於 2009/06/13 16:49(16年前)
1Fmicrotech:換裝能力更強的防火牆 ex: Outpost Pro ...06/13 17:08
2Fmicrotech:設定禁止NetBIOS,關閉windows相關服務06/13 17:10
3Fmicrotech:確認分享器的mac,比對Outpost抓到的gateway mac06/13 17:12
4Fmicrotech:Outpost在ethernet attacks中有深層掃描,可以全開試試06/13 17:15
11Fmicrotech:就你的敘述來看,應該不是PPPoE-K,如果是,你無法撥接上網06/13 21:29
12Fmicrotech:如果是各自使用PPPoE撥接,netcut未必有效06/13 21:31
13Fmicrotech:感覺上是用DoS的方式,個人覺得請"房東"出面解決最有效!06/13 21:33
45Fmicrotech:Outpost.v6.5不知是Hinet-DNS還是預設規則問題,會偶而把06/13 23:52
47Fmicrotech:DNS block...可在排除清單設定DNS_Server例外06/13 23:53
48Fmicrotech:看得出來LAN區段內有port137/138的請求,可能想存取檔案06/13 23:55
49Fmicrotech:這兩個port沒記錯是微軟網芳在用的...06/13 23:56
50Fmicrotech:我說的那個設定:Setting->Firewall->Attack Dection->06/13 23:59
53Fmicrotech:Customize->Ethernet attacks下面四個選項可勾選試試06/14 00:00
55Fmicrotech:Firewall->LAN Settings->把所屬網路的NetBIOS取消勾選06/14 00:05
56Fmicrotech:一些異常封包擋下來之外,試試目前的上網速度是否"正常"06/14 00:06
58Fmicrotech:NetBIOS/Trusted/NAT zone全不勾選06/14 00:09
60Fmicrotech:不會啦~~^^ 只是很好奇倒底是對方攻擊還是??06/14 00:14
62Fmicrotech:207.46.26.254這IP好像是msn跟server通訊用的耶...XD06/14 00:17
63Fmicrotech:印象中這區段是微軟msn通訊在用的...06/14 00:17
66Fmicrotech:Ethernet attacks只勾選(1),(3)選項呢?(這是預設值)06/14 00:20
68Fmicrotech:你確定預設閘道的mac沒有錯吧?會不會這個是假冒的?06/14 00:23
71Fmicrotech:那...網路速度正常嗎?06/14 00:31
73Fmicrotech:乾脆裝一下mantohu說的wireshark,可以錄下各種封包->log06/14 00:36
75Fmicrotech:老實說這樣看根本不知道啥跟啥,防火牆的log只記錄一點..06/14 00:37
76Fmicrotech:不知道是你電腦異常送封包還是誰異常狂送封包給你06/14 00:39
78Fmicrotech:出現port135~139若是攔截就不用理會,表示異常存取都擋掉06/14 00:43
79Fmicrotech:一般來說只要異常封包處理掉,網路應該就正常了06/14 00:44
80Fmicrotech:還擔心就四個選項全勾不然預設1,3,全勾主要是怕誤判...06/14 00:47
82Fmicrotech:區域網路內很常見port135-9,微軟的網路芳鄰06/14 00:57
83Fmicrotech:有些漏洞/攻擊也是有走這些port06/14 00:58
84Fmicrotech:那ip這麼頻繁的存取,應該不會是正常的存取....06/14 00:59
85Fmicrotech:忘了說...那幾個port預設是"開放"的,所以....06/14 01:02
87Fmicrotech:換張網卡跟LAN ip,看看是否還有大量異常封包06/14 15:48
90Fmicrotech:固定ip? 是指LAN ip有被限定不可隨意換嗎?06/14 18:54
91Fmicrotech:你們是共享的環境,連上網的ip會一樣,LAN ip是不同的06/14 18:54
92Fmicrotech:換了電腦一樣癱瘓,LAN ip有固定,那就把ip交給房東查人啦06/14 18:55
93Fmicrotech:就算LAN ip不固定,至少log也記錄了,就把log給房東找人吧06/14 18:56
[推薦] 2009 matousec防火牆軟體評比
[ AntiVirus ]5 留言, 推噓總分: -3
作者: bud - 發表於 2009/06/13 12:08(16年前)
3Fmicrotech:應該是來打廣告的吧 ...06/13 17:17
Re: [情報]5月電腦王
[ AntiVirus ]44 留言, 推噓總分: +14
作者: VCCS - 發表於 2009/05/08 01:23(16年前)
10Fmicrotech:又是腦殘王嗎....這雜誌純收錢做事打廣告,真的不意外!05/08 05:45
12Fmicrotech:樓上....腦殘王的事件不止這一件,有興趣可以去找找05/08 08:55
13Fmicrotech:你什麼也不知道,我也覺得滿好笑的....05/08 08:57
[軟體] KIS使用時,下載出現的問題
[ AntiVirus ]6 留言, 推噓總分: 0
作者: windhsu - 發表於 2009/04/08 13:15(16年前)
2Fmicrotech:並非吃頻寬,是KIS把封包導向過濾再餵給FG/IE吃04/08 13:41
3Fmicrotech:完全不用更改,這是正常情況04/08 13:41
[認真] 預防勝於治療
[ AntiVirus ]10 留言, 推噓總分: +7
作者: VCCS - 發表於 2009/04/01 14:45(16年前)
3Fmicrotech:FF要搭配NoScript+Flashblock+Adblock Plus04/01 15:20
4Fmicrotech:這樣安全性高很多,不過只適用有經驗的人04/01 15:21
[軟體] AntiVir 9 小紅傘出新版本啦!
[ AntiVirus ]70 留言, 推噓總分: +24
作者: cbate - 發表於 2009/03/18 11:30(16年前)
58Fmicrotech:WebGuard真的會拖住下載速度,平常純瀏覽網頁不易發現03/19 05:45
59Fmicrotech:若是"下載檔案"(尤其大檔數十MB起跳)會很明顯查覺變慢03/19 05:46
60Fmicrotech:再加上下載頻寬夠大,這情形更易查覺03/19 05:47
61Fmicrotech:這點真的需要加強,為了即時掃描http封包,卻犧牲下載速度03/19 05:48
62Fmicrotech:關閉WebGuard重新下載則一切恢復正常03/19 05:50
[軟體] 卡巴8.0.0.454 與 506有差別嗎?
[ AntiVirus ]5 留言, 推噓總分: +2
作者: silverwind - 發表於 2009/03/16 01:46(16年前)
3Fmicrotech:卡巴並不會自動更新"版號",只有"修正編號"ex:ABCDEFG...03/16 02:39
4Fmicrotech:想裝新版號,只有移除->重灌新版(可保留之前的設定)03/16 02:40
Firefox漏洞較多 但修正較快
[ AntiVirus ]5 留言, 推噓總分: +4
作者: WRITERT1NA - 發表於 2009/03/07 21:33(17年前)
2Fmicrotech:用的人變多,漏洞變多很正常,搭配NoScript會更安全一些03/07 22:04