大家好 :D
目前使用的防毒是Bitdefender Total Security 2017,系統W7 旗艦版 64bit,
大約一個小時前跳出通知「a port scan was detected and blocked」兩次,
間隔約7分鐘左右,Remote IP:192.168.2.101。
有稍微Google了一下,但還是有些不太了解,所以想來板上問問;
這所謂的「port scan」是指「有人想找我的電腦有哪些port是開啟的」對嗎?
那麼通知是寫blocked,是否就代表意圖掃描但被防毒阻止了,
所以我電腦目前有哪些port是開啟的,對方並沒有掃到?
另外想請問,因為這則通知BD是分在Warning等級,不知道這種行為是否需要處理?
還是說已經被防毒(防火牆)阻擋、且沒有頻繁的試圖Scan的前提下,就可以安心了?
前陣子的那波勒索病毒時,本身電腦一直都有按時做Windows更新、防毒更新,
也為求保險,已將SMBv1和Port445關閉;記得那幾天看板上文章,還有剛剛查到的資料,
都說如果電腦網路線有透過IP分享器才接到數據機,IP分享器本身就類似防火牆?
(抱歉我敘述的可能不是很正確,還請不吝指教)
就是,數據機到電腦主機中間,還有台分享器的話,就比較不會被踹門?
因為自己目前租屋處的網路是數據機>IP分享器(?)>各房間個人電腦,
這樣的情況下,被掃port也是正常會發生的嗎?
(我網路類型一律都是選公用網路)
因為對於電腦依賴度蠻高的,所以覺得要隨時加強自己的資安知識,
以上問題,希望各位能不吝指教,謝謝。