AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 9048
Accepted
Peter Mortensen
Peter Mortensen
Asked: 2009-05-18 03:09:38 +0800 CST2009-05-18 03:09:38 +0800 CST 2009-05-18 03:09:38 +0800 CST

为什么路由器日志中有未知 URL?

  • 772

我最近查看了我的路由器日志。为什么很多我没有发送的请求来自我家庭网络中的计算机?

它们看起来不像嵌入在页面中的第 3 方广告/图像。请求具有模式,例如:

top-visitor.com/look.php
www.dottip.com/search/result.php?aff=8755&req=nickelodeon+games
www.placeca.com/search/result.php?aff=3778&req=wireless+cell+phone
www .bb5a.com/search.php?username=3348&keywords=flights
www.blazerbox.com/search.php?username=2341&keywords=colorado+springs+real+estate
www.freeautosource.com/search.php?username=sun100&keywords=vehicle
www.1sp2.com/search.php?username=20190&keywords=las+the+hotel+vegas
www.loadgeo.com/search/result.php?aff=10357&req=winamp
www.exalt123.com/portal.php?ref= seo2007
www.7catalogs.com/search.php?username=la24&keywords=shutter
www.theloaninstitute.com/search.php?username=kevin&keywords=webcam
www.grammt.com/search.php?username=2530&关键字=鲍勃

并且在一秒钟内发送了数百个这样的请求。

那么发生了什么?

router malware logging networking
  • 4 4 个回答
  • 371 Views

4 个回答

  • Voted
  1. Best Answer
    Peter Mortensen
    2009-05-18T03:09:38+08:002009-05-18T03:09:38+08:00

    有很多可能性,可能有人连接到您的 Wi-Fi 网络,或者病毒、蠕虫、木马或其他恶意代码在运行。我会尝试通过一一断开连接并比较日志来消除设备。一一更改Wi-Fi身份验证密钥,密码,直到找到来源。

    如果它是您自己的计算机,如果可能的话,我会重新格式化并重新安装,因为几乎不可能确保您将所有东西都从那里取出。

    • 3
  2. Dave Cheney
    2009-05-18T04:42:10+08:002009-05-18T04:42:10+08:00

    因此,您已经将流量的来源追踪到了一台机器。我会破解我们的间谍软件诊断工具,然后从轨道上用核弹攻击那台机器。看起来它已经感染了一些利用您的带宽进行点击劫持的间谍软件

    如果您按照上面的这些示例网址,它们最终会导致类似的网站

    http://www.advpoints.com
    

    谁看起来像一些低价广告市场(未经他们网站许可转载)

    * Our Features
    - Accept International Members
    - Accept all kinds of traffic from United States, Canada, West Europe
    - We Count Per IP Every 24 Hours !
    - Earn Up To $2.50 Per 1000 Valid Impression
    
    • 2
  3. BezantSoft
    2010-09-15T21:22:25+08:002010-09-15T21:22:25+08:00

    未经进一步调查,根据您所说和展示的内容,在我看来,有问题的机器已经感染了恶意软件。可能是许多事情中的任何一个,例如行为不端的工具栏或其他浏览器插件,实际上是令人讨厌的间谍软件感染,除了向可疑网站发送流量外,它还可能做其他事情,例如通过键盘记录窃取您的信息甚至您的银行帐户。以我自己的经验,每当我在我的网络上发生这样的爆发时,我的大学男生都会迷上我的 Soho 网络并访问一个不受我阻止的网站。在过去的 15 年里,我的两次严重入侵都是孩子们的错。显然,您正在查看您的日志。这很好。我最终通过为 DynDNS 设置路由器将 kibosh 放在可疑网站和 pr0n 网站上,在我的一个工作站上使用 DNSOmatic 更新程序,然后使用 OpenDNS 阻止我不希望在我的网络上出现的类别。我为我和我的工作都很好。/s/ Bezantsoft

    • 1
  4. thepuruplecarrot
    2009-08-13T05:48:13+08:002009-08-13T05:48:13+08:00

    我刚去了fark.com网站

    我的 Trend Antivirus 以每秒一个的速度标记这些 URL,直到我关闭窗口。

    您也许可以不访问此类页面而侥幸逃脱?(请注意,这并不针对 fark.com 的所有者,仅针对在其页面上购买广告的人)

    • 0

相关问题

  • 10 Gb 网络:在光纤和双绞线之间做出决定

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么软件可以模拟局域网?

  • 带宽利用工具?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve