最近一个时期每天都受到同一个人的端口扫描式攻击。这个人的IP不详(MACAFEE的VISUAL TRACE没有提供,因其伪装为我的LOCALHOST,即127.0.0.1)。但是VISUAL TRACE提供了攻击者的其他信息如下:
McAfee Visual Trace Version 3.27 Results
Target: 127.0.0.1
Date: 2004-3-30 (Tuesday), 22:25:51
Nodes: 2
Node Data
Node Net Reg IP Address Location Node Name
1 - - 149.*.*.* ****** ***** (我的信息,内容保留)
2 1 - 127.0.0.1 Unknown localhost
Packet Data
Node High Low Avg Tot Lost
1 0 0 0 1 0
2 0 0 0 2 0
Network Data
Network id#: 1
OrgName: Internet Assigned Numbers Authority
OrgID: IANA
Address: 4676 Admiralty Way, Suite 330
City: Marina del Rey
StateProv: CA
PostalCode: 90292-6695
Country: US
根据我的判断,这些信息可能是攻击者的ISP的信息。
我想问的是:如果我使用PING的功能是不是可以让他感觉到?(这是我的基本想法,目的是对其进行自卫式干扰)
如果我不能PING到他,可否有非攻击式干扰手段?(他对我的攻击使我感到不胜其烦,我不过想以彼之道还施彼身而已)
望指点一二!
是否有防卫措施来干扰频繁的端口扫描式攻击
所有跟帖:
•
I am not expert, why not chang
-tygtomcom-
♀
(9 bytes)
()
03/31/2004 postreply
03:58:52
•
错!
-écho-
♀
(160 bytes)
()
03/31/2004 postreply
05:03:35
•
另外,你所说的用ping反制一点意义也没有
-écho-
♀
(394 bytes)
()
03/31/2004 postreply
05:24:09