×

深信服社区»版块 安全类 下一代防火墙NGAF 好多半连接

好多半连接

查看数: 2918 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-15 12:52

正文摘要:

好多半连接,这种情况是中毒了吗?

回复

qinpeng 发表于 2018-3-16 00:29
楼主你好  半连接正常的,所谓半开TCP连接,简单地说就是发送了TCP连接请求,但还没有得到对方应答的状态(实际上要复杂些),也就是连接尚未完全建立起来,双方还无法进行通信交互的状态。所以这个还不是病毒,只是防火墙检测到这个ip有点问题所以就提前预警告知管理员了,你可以在日志中心查看僵尸网络这一块的日志的,看看有没有什么错误报警
一帆凤顺 发表于 2018-3-15 16:08
是中毒吗
zhb 发表于 2018-3-15 14:42
dos攻击属于半连接,这些是不是僵尸主机
Sangfor闪电回_小丸子 发表于 2018-3-15 14:25
您好 通过这个情况不能判断为“病毒”,正常情况下也出现tcp半连接;
麻烦看下僵尸网络里面的日志
谢谢