关于我的路由器上的“DoS 攻击”的日志条目

关于我的路由器上的“DoS 攻击”的日志条目

今天我查看了我的路由器 Netgear WNR-2000 的日志,发现了以下日志条目:

[DoS攻击:ACK扫描]来自来源:78.72.133.126,端口27014,2010年11月19日星期五10:49:04

这是什么意思?我几乎不相信我遭受了“DoS 攻击”,但这是什么ACK Scan意思?是“端口扫描”吗?例如,有人在查看我打开了哪些端口?

我应该担心吗?还是一切都还好?

答案1

ACK 扫描就是这样。有人扫描路由器的确认信息,希望能够越过防火墙并渗透到您的网络。此处有带图片的解释:

http://www.networkuptime.com/nmap/page3-12.shtml

你应该担心吗?如果你的设备能捕捉到它,那就不必担心。但是,设备并不能捕捉到所有东西。

答案2

DoS =拒绝服务- 这只是将此事件标记为可能的 DoS 攻击。它有不同的形式,此请求是此类攻击的一部分。

确认 =致谢- 这是TCP网络协议的一个阶段。

它正在寻找将响应(确认)端口请求或 ping 的开放端口。您的路由器/防火墙听起来正在发挥作用。

如果这种情况经常发生,或者它试图与已知的开放端口进行通信,我只会部分担心。一个条目很常见。大多数人都会惊讶于他们的家庭互联网连接被扫描开放端口的次数。

相关内容