[防毒] 卡巴阻擋Scan.Generic.PortScan.TCP攻擊

作者: asahi98 (あさひ)   2024-06-19 19:29:10
我想請問我最近電腦常常會有這個訊息,雖然都是在視窗右下,點開看才會看到。沒注意都
不清楚,只是變成實體鈴鐺樣子我都會去看一下。
比較麻煩的問題是,這是在內網的IP攻擊我這台電腦,我點開後去IP分享器看那台的 IP MA
C 已經不是那個IP了,不知道是哪台電腦攻擊的。
不知道 IP 分享器能不能擋內網的攻擊,我是買居易的2925N,當初為了管理方便,可以綁
定MAC加上管理流量等。
當初沒有每個人要求給我MAC的關係,現在如果鎖定要有綁定 MAC 的才能上網,已經變的不
太可能了。
請問這問題該怎麼解決好呢?常常這要跳出來,讓我不得不繼續買防毒軟體了,我也有買ad
guard,不知道這個能不能當備案阻擋用?還是說阻擋性質不同,不能混為一談
作者: ym7834 (zero0)   2024-06-19 23:31:00
有點看不懂查IP MAC的那段。不過如果你基本的防護有做好,PortScan而已,還不用太擔心,而且有些設備會有類似的行為被誤判。至於是不是真的被入侵後在內網PortScan 那就真的要查了才知道了。AdGuard沒法防PortScan
作者: DINJIAPC (鼎家)   2024-06-20 08:24:00
安全軟體很多不能阻止橫向攻擊,且只有大陸安全軟體,nod32,avast會提示你有arp問題,卡巴不注重內網問題卡巴會認為這是人的問題,且實際上防火牆設計現在只適用於筆電歡迎而已,你唯一能做的就是把你的選項調成不信任此網路而已很多人沒有搞清楚的是,假設你把惡意軟體成功安裝進去你的系統中,就連事前有警告的卡巴斯基也不一定能夠事後再找到移除出來
作者: ym7834 (zero0)   2024-06-20 12:28:00
用DHCP上來時的IP不一定會一樣,你如果都知道MAC address了,就直接加到black list就行了也是有其他家有看arp spoofing 但在現在的網路環境下誤報不少且這個攻擊不一定能造成傷害
作者: DINJIAPC (鼎家)   2024-06-21 07:48:00
防範arp比較簡單,強制在你的分享器中把所有設備都綁定mac與ip 表的對應即可,指定到192.168.1.2是誰3是誰你上面的的問法明顯變成你把你自己該做到的事情轉嫁到安全軟體上,所造成的結果就是你所謂的安全只是假象罷了 很多安全軟體都是虛假安全,因為有選項的時候你用戶只會放行而已把你的卡巴管理的網卡全部都改成不信任此網路,也不要有什麼區網共碟的需求,你知道最可怕的結局是什麼嗎,是真的你開始認真查最後發現大家都在裝卡巴的時候!因為你不知道是用戶一直在盲目信任作怪軟體,還是卡巴誤報,請記得你們的預設值hips是全都信任的
作者: ym7834 (zero0)   2024-06-21 08:33:00
如果你是要找MAC Address,看看你那台DHCP Server log 有沒有留下來,上面通常會有給了哪個MAC Address什IP。另一個,在你的主機上下arp -a 也會有相關資訊。因為不知道你環境,建議交叉比對一下。
作者: DINJIAPC (鼎家)   2024-06-21 12:23:00
如果你區網每個人都不想配合查機mac,再找你的紀錄也沒啥意義,你找到那人的設備一樣不會配合啊,賴去誤報你怎追?也可能人家就要用種子追劇大家都有租啊,手機有線熱點才是唯一安全的方式!分享器就收一收吧鎖mac也沒有實質意義,很多行動裝置都可以自行虛擬mac免責你的追殺
作者: ym7834 (zero0)   2024-06-21 15:30:00
如果只是要個人上網,換用手機個人熱點上網沒什麼問題,但不確定這是不是原po的狀況;如果是家用或企業環境,還是建議找出來源處理一下

Links booklink

Contact Us: admin [ a t ] ucptt.com