论坛: 菜鸟乐园 标题: 这里是我日志文件的一部分,请大家帮我分析一下 复制本贴地址    
作者: kert_t8 [kert_t8]    论坛用户   登录
这是我用的瑞星防火墙的日志,我觉得可能是被人用工具扫描,但又拿不准,不知道到底是怎么回事,请大虾指点

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 348 ,对方端口: 3769 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 416 ,对方端口: 3818 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 417 ,对方端口: 3819 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 418 ,对方端口: 3820 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 349 ,对方端口: 3770 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 419 ,对方端口: 3821 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 420 ,对方端口: 3822 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 421 ,对方端口: 3823 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 422 ,对方端口: 3824 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 423 ,对方端口: 3825 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 424 ,对方端口: 3826 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 425 ,对方端口: 3827 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 426 ,对方端口: 3828 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:00] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 427 ,对方端口: 3829 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 350 ,对方端口: 3771 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 351 ,对方端口: 3772 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 428 ,对方端口: 3830 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 429 ,对方端口: 3831 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 430 ,对方端口: 3832 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 371 ,对方端口: 3773 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 372 ,对方端口: 3774 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 373 ,对方端口: 3775 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 374 ,对方端口: 3776 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 375 ,对方端口: 3777 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 376 ,对方端口: 3778 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 377 ,对方端口: 3779 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 378 ,对方端口: 3780 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 431 ,对方端口: 3833 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 379 ,对方端口: 3781 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 380 ,对方端口: 3782 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 381 ,对方端口: 3783 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 382 ,对方端口: 3784 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 383 ,对方端口: 3785 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 384 ,对方端口: 3786 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 385 ,对方端口: 3787 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 386 ,对方端口: 3788 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 387 ,对方端口: 3789 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:01] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 432 ,对方端口: 3834 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:02] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 388 ,对方端口: 3790 ,TCP标志:  S     

      该包被拦截

[2003-8-5 21:26:02] 接收到 xxx.x.xxx.xxx 的 TCP 数据包

      本机端口: 389 ,对方端口: 3791 ,TCP标志:  S     

      该包被拦截

出于论坛的规定,在此用xxx.x.xxx.xxx来代替真是ip
请大虾们指点迷津,谢谢

地主 发表时间: 08/05 21:42

回复: hcz [hcz]   论坛用户   登录
扫描你的端口而已

B1层 发表时间: 08/06 00:01

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号