宽带路由器系统日志里面出现 IP 192.168.1.8 TCP SYN Flooding
SYN flooding(意思是使用同步标志进行洪泛)
最普通的TCP的SYN洪水攻击,也就是攻击网站WEB服务器HTTP的TCP端口80,流量很大,
基本上每秒钟收到50万个TCP的SYN报文。每一个SYN报文都要浪费WEB服务器的一定资源
,几乎WEB服务器的所有资源都被这个洪水攻击所占据了,正常的网页访问更本进不来。
而且由于WEB服务器长时间超负荷运转,性能很不稳定,很容易崩溃
你的公司服务器很可能受到洪水攻击。
首先你要确定2003的防火墙有关闭,tcpip策略也允许了远程端口的开放,还有你装了类似360这些的防火前会把你的远程桌面关掉的。这些确认后远程桌面端口默认3389如果没改的话应该可以远程了。
Windows server 2008查看Windows日志的方法如下:
1、首先,在电脑桌面的左下角点击开始,在开始菜单的右侧栏中,依次点击管理工具——事件查看器。
2、然后,在事件查看器的窗口中,点击左侧的Windows日志。
3、接着,在展开的Windows日志中,点击应用程序,就会弹出一个应用程序的错误日志的小窗口。
4、之后,在展开的Windows日志中,点击安全,就可以查询关于安全方面的日志。
5、同样,在展开的Windows日志中,点击系统或者转发事件,就可以查询对应的日志。若是要具体的查看该日志,可以双击打开选中的一条日志。
0条评论