摘要: 最近 有好多用户中了 “蠕虫”类病毒,所以应该对局域网 做下 监听,如对445 端口的扫描或访问记录。 说下思路: 监听本机所有网卡的 445 端口(本机不向外发送snmp)。 记录下访问本机445端口的IP,访问次数,访问时间。 按访问次数进行降序排序,访问本机次数有记录的,可以手动去查杀下。 因 阅读全文
posted @ 2019-12-02 01:18 likehc 阅读(1482) 评论(0) 推荐(0) 编辑