[救助]家裡網常常發生UDP port scan attack網路攻擊,造成無法上網?

我的網路是使用 華為4g分享器 + 台灣之星sim卡

已經使用好幾年了都沒問題

但這禮拜開始已連續5天早上6點~10點常常無法開啟網頁

但電腦和手機都顯示網路連線正常

大既早上10點後可以正常使用

查看華為4g分享器的記錄檔有顯示下列警告訊息

Detect UDP port scan attack, scan packet from 61.31.233.1


[救助]家裡網常常發生UDP port scan attack網路攻擊,造成無法上網?

請問我的網路是不是中了病毒?

我可以作什麼措施決解嗎?
被網路上機器人ip掃描到,被標記為價值目標,發動大規模端口掃描所致吧

看能不能在防火牆那邊,把ping(icmp)、TCP、UDP這些類型端口,進站(inside)都給設定為不回應(drop)看看吧

應該可以改善
kis_987_654 wrote:
被網路上機器人ip掃...(恕刪)


請問大概可以如何設定嗎?
我的分享器介面有下面這個LAN IP 篩選器
但我沒設定過,煩請指點,感恩

k09k09 wrote:
請問大概可以如何設定...(恕刪)


由於我沒有華為4G路由器,實際可能要由你那邊試試
不過網路設備的邏輯概念都是差不多的

針對WAN來的IP範圍0.0.0.0/0對路由器的TCP與UDP端口範圍1-65535,選擇禁止進入(連入)方向
並且注意不要關到從LAN出去訪問WAN的0.0.0.0/0訪問TCP與UDP端口訪問1-65535權限

接著一樣也是針對禁用WAN端0.0.0.0/0連入ICMP的權限這樣
並且不要關到LAN對WAN端0.0.0.0/0的ICMP存取這樣

最後IPV6部分,記得也要關閉,在現階段,開起來基本上沒有優勢,反而增加被攻擊風險,建議關掉
別用華為的就沒事了
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!