QUOTE:原帖由 oxy 于 2008-7-11 16:37 发表 http://upload.bbs.csuboy.com/Mon_1004/126_6857_6cff255c8b048b0.gif[/img]学习
服務器是.IBM的Xseries,安裝的是RHEL 4U4,內網和外網都使用千兆網卡,内存是2G,用iptables. NAT的方法提供給用戶上網。.
但.最近有些用戶中了木馬,拼命向外網.的某個不存在的IP發UDP包,LOG 如下:服务器
Jul 9 14:1 .... 婚庆
估计这个SRC或者DST是伪造.的哦。.
PS:ping不.通不表示这台主机不存在,还是.可能通讯的哦。 杀毒