大家好 :D
目前使用的防毒是Bitdefender Total Security 2017,系统W7 旗舰版 64bit,
大约一个小时前跳出通知“a port scan was detected and blocked”两次,
间隔约7分钟左右,Remote IP:192.168.2.101。
有稍微Google了一下,但还是有些不太了解,所以想来板上问问;
这所谓的“port scan”是指“有人想找我的电脑有哪些port是开启的”对吗?
那么通知是写blocked,是否就代表意图扫描但被防毒阻止了,
所以我电脑目前有哪些port是开启的,对方并没有扫到?
另外想请问,因为这则通知BD是分在Warning等级,不知道这种行为是否需要处理?
还是说已经被防毒(防火墙)阻挡、且没有频繁的试图Scan的前提下,就可以安心了?
前阵子的那波勒索病毒时,本身电脑一直都有按时做Windows更新、防毒更新,
也为求保险,已将SMBv1和Port445关闭;记得那几天看板上文章,还有刚刚查到的资料,
都说如果电脑网络线有透过IP分享器才接到调制解调器,IP分享器本身就类似防火墙?
(抱歉我叙述的可能不是很正确,还请不吝指教)
就是,调制解调器到电脑主机中间,还有台分享器的话,就比较不会被踹门?
因为自己目前租屋处的网络是调制解调器>IP分享器(?)>各房间个人电脑,
这样的情况下,被扫port也是正常会发生的吗?
(我网络类型一律都是选公用网络)
因为对于电脑依赖度蛮高的,所以觉得要随时加强自己的资安知识,
以上问题,希望各位能不吝指教,谢谢。