当前位置:编程学习 > C#/ASP.NET >>

现在请注意你的系统异常!!!!

开启你的防火墙
屏蔽并记录外连(出站)1024-65535端口(TCP+UDP)
一般不会影响你的上网,但是你记录一天的防火墙日志后会惊人的结果!
你的系统正在访问以下IP(注意是你的操作系统,不是你系统的其它程序!!)

91.209.196.27:4447(英国)
91.209.196.27:4448
91.209.196.28:4447
91.209.196.28:4448
208.116.56.22:4447(美国)
208.116.56.22:4448
208.116.56.26:4447
208.116.56.26:4448
208.116.56.20:4447
208.116.56.20:4448
--------------------------------
有多少用户有这种情况!!!!!!!!!
--------------------编程问答-------------------- 我没有!!!!!!!!!!!!!!!!!!! --------------------编程问答-------------------- 我用的是COMODO防火墙,我到官网查了,官网的技术人员也发现这个问题了也不清楚,从12月份开始的! --------------------编程问答-------------------- 你被GFW重点监视了,完毕。 --------------------编程问答-------------------- GFW也会监视美国人的电脑吗?美国人电脑也有这个情况

--------------------编程问答-------------------- ……………… --------------------编程问答-------------------- 不知道 --------------------编程问答-------------------- 凭什么只监视境内的电脑?哼哼。

开个玩笑。

我最近发现,某个恶劣的软件竟然将我Windos7的softopen.exe系统文件给替换了,这岂不是更可恶?! --------------------编程问答-------------------- 一个软件访问境外的服务器,并不代表着它就是美国软件。国内软件也完全可能的。 --------------------编程问答--------------------
引用 7 楼 sp1234 的回复:
凭什么只监视境内的电脑?哼哼。

开个玩笑。

我最近发现,某个恶劣的软件竟然将我Windos7的softopen.exe系统文件给替换了,这岂不是更可恶?!


中国的软件厂商敢做这样的事情 --------------------编程问答--------------------
引用 9 楼 fengyarongaa 的回复:
引用 7 楼 sp1234 的回复:

凭什么只监视境内的电脑?哼哼。

开个玩笑。

我最近发现,某个恶劣的软件竟然将我Windos7的softopen.exe系统文件给替换了,这岂不是更可恶?!


中国的软件厂商敢做这样的事情


你要相信国内软件厂商的“创造力” --------------------编程问答-------------------- 很好,不错。 --------------------编程问答--------------------
引用 7 楼 sp1234 的回复:
凭什么只监视境内的电脑?哼哼。

开个玩笑。

我最近发现,某个恶劣的软件竟然将我Windos7的softopen.exe系统文件给替换了,这岂不是更可恶?!

sp1234 到底是做什么开发的? --------------------编程问答-------------------- 系统后门大家听说过没??
某些人会利用这些后门,
不一定是中国人,
也不一定外国人,
不一定是个人,
也不一定是组织,
不一定是ZF,
也不一定不是ZF,
大家习惯就好,
要是不习惯,
就用LINUX系统好了,
全开源,可以自己修改一切!!! --------------------编程问答-------------------- 不是的,我到Comodo官网论坛上看过的,有一个美国人在12月14日发帖说他的系统有这个情况,Comodo的技术人员也回了帖,表示未知,防火墙无法找到外连这些IP的程序。
ip和端口跟我的一样都是这些IP
其中4448是TCP,4447是UDP

91.209.196.27:4447(英国)
91.209.196.27:4448
91.209.196.28:4447
91.209.196.28:4448
208.116.56.22:4447(美国)
208.116.56.22:4448
208.116.56.26:4447
208.116.56.26:4448
208.116.56.20:4447
208.116.56.20:4448

刚才我又找了一下:
英文好的帮忙看看
http://forums.comodo.com/firewall-help-cis/traffic-udp-in-from-cis-servers-t66520.0.html
http://www.ipaddress.com/ip_lookup/91.209.196.27
--------------------编程问答-------------------- 这个208.116.56.20的地里位置
http://www.ipaddress.com/ip_lookup/208.116.56.20 --------------------编程问答--------------------
引用 15 楼 tong04 的回复:
这个208.116.56.20的地里位置
http://www.ipaddress.com/ip_lookup/208.116.56.20

克利夫顿:美国新泽西州东北部一个小城市,位于帕特森附近,曾是帕塞伊克的一部分。人口71,742 --------------------编程问答--------------------
引用 15 楼 tong04 的回复:
这个91.209.196.27的地里位置
http://www.ipaddress.com/ip_lookup/91.209.196.27

公司名称:Comodo CA Ltd
其他信息没有,
英国中部一个小地方 --------------------编程问答--------------------
引用 17 楼 foren_whb 的回复:
引用 15 楼 tong04 的回复:
这个91.209.196.27的地里位置
http://www.ipaddress.com/ip_lookup/91.209.196.27

公司名称:Comodo CA Ltd
其他信息没有,
英国中部一个小地方

http://www.patents.com/comodo-ca-ltd/salford/gb/1502972/company/
公司所在地:索尔福德[英国英格兰西北部港市] --------------------编程问答-------------------- 木有发现 --------------------编程问答-------------------- 你所用的防火墙的暗道,
在部队的朋友N年前就告诉我,他们发现他们所用的思科网络产品有暗道,
他们的内网是完全和外网物理隔离的,机密会议还做无线电屏蔽和干扰 --------------------编程问答-------------------- 据说这都是一些免费的域名DNS服务器的IP,
其中还包括几个根服务器.
因此不必惊慌... ... --------------------编程问答--------------------
引用 14 楼 tong04 的回复:
不是的,我到Comodo官网论坛上看过的,有一个美国人在12月14日发帖说他的系统有这个情况,Comodo的技术人员也回了帖,表示未知,防火墙无法找到外连这些IP的程序。
ip和端口跟我的一样都是这些IP
其中4448是TCP,4447是UDP

91.209.196.27:4447(英国)
91.209.196.27:4448
91.209.196.28:4447
91.209.1……

所以说美国人也不是都懂计算机系统的,
呵呵 --------------------编程问答-------------------- 由于现今pc的性能已经很高了,所以实际上没有必要购买昂贵的硬件防火墙,
弄个电脑就能替代了,做过思科培训的都知道 --------------------编程问答--------------------
引用 23 楼 microtry 的回复:
由于现今pc的性能已经很高了,所以实际上没有必要购买昂贵的硬件防火墙,
弄个电脑就能替代了,做过思科培训的都知道


硬件还是有必要的 --------------------编程问答-------------------- @@.. --------------------编程问答--------------------
引用 20 楼 microtry 的回复:
你所用的防火墙的暗道,
在部队的朋友N年前就告诉我,他们发现他们所用的思科网络产品有暗道,
他们的内网是完全和外网物理隔离的,机密会议还做无线电屏蔽和干扰


你是说这是我用的COMODO防火墙本身的问题?我并没有用他们的DNS,用的是谷歌的DNS,如果是这样问题可大了!!! --------------------编程问答-------------------- 问题是已前没有,现在开始有的。我的防火墙一直是只允许外链80,8080,和21端口 --------------------编程问答--------------------
引用 14 楼 tong04 的回复:
不是的,我到Comodo官网论坛上看过的,有一个美国人在12月14日发帖说他的系统有这个情况,Comodo的技术人员也回了帖,表示未知,防火墙无法找到外连这些IP的程序。
ip和端口跟我的一样都是这些IP
其中4448是TCP,4447是UDP

91.209.196.27:4447(英国)
91.209.196.27:4448
91.209.196.28:4447
91.209.……



其中一个回复是说,Yeah, I've noticed cmdagent initiated TCP/UDP traffic going out to 208.116.56.20/208.116.56.26 on dest port 4446/4447
大意是cmdagent.exe会通过4446/4447访问208.116.56.20/208.116.56.26。 --------------------编程问答--------------------
引用 14 楼 tong04 的回复:
不是的,我到Comodo官网论坛上看过的,有一个美国人在12月14日发帖说他的系统有这个情况,Comodo的技术人员也回了帖,表示未知,防火墙无法找到外连这些IP的程序。
ip和端口跟我的一样都是这些IP
其中4448是TCP,4447是UDP

91.209.196.27:4447(英国)
91.209.196.27:4448
91.209.196.28:4447
91.209.1……

从你提供的那个网址看了下,官网的技术人员已经在沙发上第一时间给出了答案。
“The traffic is for the cloud look ups CIS does. It uses ports:
TCP 4446
UDP 4447

What IP addresses is the traffic coming from?”
这个通讯是comodo互联网安全套装里的“云查杀”开启后,“云”用来寻找你机器里CIP的,这个通讯使用端口 TCP 4446 和UDP 4447。因为你开启了“云查杀”后,不但你的comodo需要去找云,同样,别人开了“云查杀”后也需要来找你……
补充:.NET技术 ,  非技术区
CopyRight © 2012 站长网 编程知识问答 www.zzzyk.com All Rights Reserved
部份技术文章来自网络,