我刚刚收到来自我的托管服务的滥用投诉:
[2014-04-04 03:30:23 CET] [时间戳:1396575024] [11717182.634230] 防火墙:UDP_IN 被阻止IN=eth0 OUT= SRC=我的 IP DST=128.204.203.200REN=128.204.203.200SEN=7xTTL00REC=7 118 ID=6181 DF PROTO=UDP SPT=53 DPT=52117 LEN=50
我应该如何解决这个问题?
ARP 连接是面向连接的还是无连接的?它使用 TCP,但这是否认为它是面向连接的?
我面临着一个困境,我构建了 2 个物理服务器,出于某种原因,分配给该服务器的所有 IP 地址都在侦听端口 5445 (TCP) 和 3935 (UDP)。
应用相同的配置,但在 VMWARE 中,它不会侦听这些端口。
我想弄清楚为什么?它列出了进程 ID 4,所有者是“系统”NT 内核和系统。
起初,我以为是 SMB2.0,我通过 Registry 禁用了它,但没有任何区别。
任何关于在哪里和如何看的指导将不胜感激。
UDP和TCP都没有包含源地址,但是怎么说UDP IP欺骗比TCP容易呢?例如,下面的网页也提到了 UDP 漏洞。
“与 TCP 不同,UDP 没有验证数据包源的机制,这使得它非常容易受到源数据包欺骗和初始攻击。” http://www.onlamp.com/pub/a/onlamp/2004/10/14/dnssec.html
请帮我理解。