[防毒] 卡巴阻挡Scan.Generic.PortScan.TCP攻击

楼主: asahi98 (あさひ)   2024-06-19 19:29:10
我想请问我最近电脑常常会有这个讯息,虽然都是在视窗右下,点开看才会看到。没注意都
不清楚,只是变成实体铃铛样子我都会去看一下。
比较麻烦的问题是,这是在内网的IP攻击我这台电脑,我点开后去IP分享器看那台的 IP MA
C 已经不是那个IP了,不知道是哪台电脑攻击的。
不知道 IP 分享器能不能挡内网的攻击,我是买居易的2925N,当初为了管理方便,可以绑
定MAC加上管理流量等。
当初没有每个人要求给我MAC的关系,现在如果锁定要有绑定 MAC 的才能上网,已经变的不
太可能了。
请问这问题该怎么解决好呢?常常这要跳出来,让我不得不继续买防毒软件了,我也有买ad
guard,不知道这个能不能当备案阻挡用?还是说阻挡性质不同,不能混为一谈
作者: ym7834 (zero0)   2024-06-19 23:31:00
有点看不懂查IP MAC的那段。不过如果你基本的防护有做好,PortScan而已,还不用太担心,而且有些设备会有类似的行为被误判。至于是不是真的被入侵后在内网PortScan 那就真的要查了才知道了。AdGuard没法防PortScan
作者: DINJIAPC (鼎家)   2024-06-20 08:24:00
安全软件很多不能阻止横向攻击,且只有大陆安全软件,nod32,avast会提示你有arp问题,卡巴不注重内网问题卡巴会认为这是人的问题,且实际上防火墙设计现在只适用于笔电欢迎而已,你唯一能做的就是把你的选项调成不信任此网络而已很多人没有搞清楚的是,假设你把恶意软件成功安装进去你的系统中,就连事前有警告的卡巴斯基也不一定能够事后再找到移除出来
作者: ym7834 (zero0)   2024-06-20 12:28:00
用DHCP上来时的IP不一定会一样,你如果都知道MAC address了,就直接加到black list就行了也是有其他家有看arp spoofing 但在现在的网络环境下误报不少且这个攻击不一定能造成伤害
作者: DINJIAPC (鼎家)   2024-06-21 07:48:00
防范arp比较简单,强制在你的分享器中把所有设备都绑定mac与ip 表的对应即可,指定到192.168.1.2是谁3是谁你上面的的问法明显变成你把你自己该做到的事情转嫁到安全软件上,所造成的结果就是你所谓的安全只是假象罢了 很多安全软件都是虚假安全,因为有选项的时候你用户只会放行而已把你的卡巴管理的网卡全部都改成不信任此网络,也不要有什么区网共碟的需求,你知道最可怕的结局是什么吗,是真的你开始认真查最后发现大家都在装卡巴的时候!因为你不知道是用户一直在盲目信任作怪软件,还是卡巴误报,请记得你们的默认值hips是全都信任的
作者: ym7834 (zero0)   2024-06-21 08:33:00
如果你是要找MAC Address,看看你那台DHCP Server log 有没有留下来,上面通常会有给了哪个MAC Address什IP。另一个,在你的主机上下arp -a 也会有相关资讯。因为不知道你环境,建议交叉比对一下。
作者: DINJIAPC (鼎家)   2024-06-21 12:23:00
如果你区网每个人都不想配合查机mac,再找你的纪录也没啥意义,你找到那人的设备一样不会配合啊,赖去误报你怎追?也可能人家就要用种子追剧大家都有租啊,手机有线热点才是唯一安全的方式!分享器就收一收吧锁mac也没有实质意义,很多行动装置都可以自行虚拟mac免责你的追杀
作者: ym7834 (zero0)   2024-06-21 15:30:00
如果只是要个人上网,换用手机个人热点上网没什么问题,但不确定这是不是原po的状况;如果是家用或企业环境,还是建议找出来源处理一下

Links booklink

Contact Us: admin [ a t ] ucptt.com