yintong
发表于 2006-8-25 23:57:58
原帖由 wei 于 2006-8-25 23:51 发表
拜托不知道就不要乱说 你连这个攻击时什么都不知道就叫人家重装?!
你干什么...我招你了...大晚上的
Ganon
发表于 2006-8-25 23:59:26
我是考虑要把备份给覆盖下去啦...不过这之前我想要了解哪个杀毒和防火墙比较好而已。
wei
发表于 2006-8-26 00:00:16
原帖由 yintong 于 2006/8/25,(58) 11:57 PM 发表
你干什么...我招你了...大晚上的
针对你说的话啊
wei
发表于 2006-8-26 00:02:43
原帖由 Ganon 于 2006/8/25,(46) 11:55 PM 发表
没用的,对于那种有居心的人来说,我这个IP段大概也被控制了...先控制傀儡机,然后再向我攻击...大概有3个傀儡机,其中有一个有可能我的主机...天啊....我靠,难怪了...不然重装了那么多次都没用就是这个原因吧.. ...
内网可以把所有内网IP段禁止访问 或者看是什么IP攻击你禁止该IP访问
Ganon
发表于 2006-8-26 00:04:21
原帖由 wei 于 2006-8-26 00:02 发表
内网可以把所有内网IP段禁止访问 或者看是什么IP攻击你禁止该IP访问
有的,禁用了137、138、445端口。有没有什么批命令能够一次行把没有用到的端口禁用?
wei
发表于 2006-8-26 00:06:14
我说的是禁止IP不是端口= =
禁用端口要看你防火墙的设置
yintong
发表于 2006-8-26 00:08:52
原帖由 wei 于 2006-8-26 00:00 发表
针对你说的话啊
抱歉,我开个玩笑,这里不是水区吗,LZ也不可能真的按我说的重装啊......
Ganon
发表于 2006-8-26 00:09:05
就是啊,我就是禁用IP和端口了。
Ganon
发表于 2006-8-26 00:10:30
原帖由 yintong 于 2006-8-26 00:08 发表
抱歉,我开个玩笑,这里不是水区吗,LZ也不可能真的按我说的重装啊......
有可能会....这几天被整烦了,就断开网络去玩魔兽...反正也只剩下QQ可以上而已。
葑茚命运﹏o
发表于 2006-8-26 00:11:36
禁用IP的意思是限制某IP对你电脑的任何访问
冥王の竜
发表于 2006-8-26 00:13:24
用卡巴斯機反病毒吧~~
Ganon
发表于 2006-8-26 00:14:03
没错,我是禁用了。还有一个条件就是DDOS是攻击你的任意端口...也就是说如果没有禁用掉一些端口,它那个就真的无休止了。
wei
发表于 2006-8-26 00:17:19
原帖由 Ganon 于 2006/8/26,(05) 12:09 AM 发表
就是啊,我就是禁用IP和端口了。
参考http://www.antly.com/view.asp?id=898
会E文的话就用Harden-It吧
Ganon
发表于 2006-8-26 00:23:23
原帖由 wei 于 2006-8-26 00:17 发表
参考http://www.antly.com/view.asp?id=898
会E文的话就用Harden-It吧
呵呵,我在SERVICES下没看到这几个键
第一步:将SynAttackProtect设置为2。
第二步:将EnableDeadGWDetect设置为0。
第三步:将EnablePMTUDiscovery设置为0。
第四步:将KeepAliveTime设置为300000。
第五步:将NoNameReleaseOnDemand设置为1。
我新建个几个DWORD值,但是根本就找不到所谓的SERVICES下的这几个键,还有要用什么进制的呀,还是不知道。
我下午也找到你上面给的地址,在这里就卡住了,找不到它要说的,所以我只能把这些键值建在SERVICES下
"SynAttackProtect"=dword:00000002
"EnableDeadGWDetect"=dword:00000000
"EnablePMTUDiscovery"=dword:00000000
"KeepAliveTime"=dword:00300000
"NoNameReleaseOnDemand"=dword:00000001
原帖由 冥王の竜 于 2006-8-26 00:13 发表
用卡巴斯機反病毒吧~~
卡巴呀,我已经不能再用了...一用系统的某LOG文件损坏,进去系统必黑屏
wei
发表于 2006-8-26 00:24:35
原帖由 Ganon 于 2006/8/26,(03) 12:14 AM 发表
没错,我是禁用了。还有一个条件就是DDOS是攻击你的任意端口...也就是说如果没有禁用掉一些端口,它那个就真的无休止了。
你是怎么禁用的? 用防火墙? 什么防火墙...瑞星的? 因该不会很差的啊
Ganon
发表于 2006-8-26 00:26:18
原帖由 wei 于 2006-8-26 00:24 发表
你是怎么禁用的? 用防火墙? 什么防火墙...瑞星的? 因该不会很差的啊
是用瑞星的。但是也没什么用...现在用起来好象也是感觉不可靠。现在的杀毒除了下载查毒之外,都基本上可以扔了
wei
发表于 2006-8-26 00:28:50
原帖由 Ganon 于 2006/8/26,(23) 12:23 AM 发表
呵呵,我在SERVICES下没看到这几个键
第一步:将SynAttackProtect设置为2。
第二步:将EnableDeadGWDetect设置为0。
第三步:将EnablePMTUDiscovery设置为0。
第四步:将KeepAliveTime设置为3 ...
抱歉没注意看
本模块适用于下列产品和技术:
Microsoft Windows 2000 Server 和 Windows 2000 Advanced Server
Ganon
发表于 2006-8-26 00:31:12
但是,这里面也没说有XP的呀,再说2000和XP也有很多相似之处啊。所以这就难了,我连上MICROSOFT去查的话,根本就不能,查到一半马上会不能上...
wei
发表于 2006-8-26 00:31:49
原帖由 Ganon 于 2006/8/26,(18) 12:26 AM 发表
是用瑞星的。但是也没什么用...现在用起来好象也是感觉不可靠。现在的杀毒除了下载查毒之外,都基本上可以扔了
用整版的?
wei
发表于 2006-8-26 00:33:56
原帖由 Ganon 于 2006/8/26,(12) 12:31 AM 发表
但是,这里面也没说有XP的呀,再说2000和XP也有很多相似之处啊。所以这就难了,我连上MICROSOFT去查的话,根本就不能,查到一半马上会不能上...
看清楚是server
先试用ZoneAlarm把如果真的不行或者你不会设置就用这个
http://www.sniff-em.com/hardenit.shtml