巴塞尔协议3影响:高手帮我看一下是不是有人攻击我?完整版!!!

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 13:44:04
[02:22:20] 接收到 192.168.1.104 的 UDP 数据包,
本机端口: 13951 ,
对方端口: 13488
该包被拦截。

[02:22:20] 接收到 192.168.1.104 的 UDP 数据包,
本机端口: 13951 ,
对方端口: 13488
该包被拦截。

[02:22:20] 接收到 192.168.1.104 的 UDP 数据包,
本机端口: 13435 ,
对方端口: 13488
该包被拦截。

[02:22:20] 接收到 192.168.1.104 的 UDP 数据包,
本机端口: 13713 ,
对方端口: 13488
该包被拦截。

[02:22:20] 接收到 192.168.1.104 的 UDP 数据包,
本机端口: 13713 ,
对方端口: 13488
这是天网的日志纪录,后面还有很多,导致我网页很难打开,请分析一下,这是什么攻击?应该如何应对?谢谢!
我知道是内部的,现在问解决方案!不用管理员,有什么办法?
问题补充:我再说一下,这不是普通的局域网数据包,看看那个发的时间频率,一秒钟都会有好多个包,天网不停的在闪,网络几乎瘫痪,(停止攻击后,马上就好了)我敢肯定这是专门的攻击。而且我们的ip是dhcp服务器分配的,自己改是不行的。
我看这个都是udp数据包,是不是那个阿拉丁洪水攻击啊?有没有什么好办法?能解决问题的办法!

不像是UDP洪水或者其他的拒绝服务攻击,因为他向你发送的UDP数据包请求连接的端口是一个高端口13488 ,这个端口上不存在任何系统服务或者是一些重要的应用程序服务,如QQ,MSN,FTP,HTTP等,所以,我觉得更像是一个基于UDP协议通信的远程控制程序,你计算机上客户端程序的等待端口就是13488,建议你在你的系统进程中找一下有没什么可疑的进程,然后在仔细检查一下系统的开机启动项和注册表启动项。