V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dubidu
V2EX  ›  宽带症候群

求教~防火墙显示各地 ZF ip 连自己的 4466 和其他端口

  •  
  •   dubidu · 2022-08-31 14:46:45 +08:00 · 1886 次点击
    这是一个创建于 597 天前的主题,其中的信息可能已经有所发展或是发生改变。
    如图,家里有公网,一级路由下挂了个防火墙。
    查了下自己防火墙记录,发现一直有这些外部 ip 被拦截。
    查了下 180.153.91.* 的是上海黄浦区人民 ZF ,222.218.107.*是广西一个区 ZF ,还有河南一地区 ZF……
    上海的 ip 一直尝试连接本地 4466 端口,其他的是高端口。

    想问下这是被盯上了,还是这些 ip 本身被黑成了肉鸡。

    附图防火墙记录。前面是源地址和端口,后面是目的地址端口。
    ![image.png]( https://s2.loli.net/2022/08/31/CyVfzuodJXBFxAR.png)
    ![image.png]( https://s2.loli.net/2022/08/31/JAEe8fyKM9lsnzj.png)

    PS:检测到敏感词,只能修改为字母,见谅~
    12 条回复    2022-09-03 18:15:29 +08:00
    huaes
        1
    huaes  
       2022-08-31 14:52:34 +08:00
    眼不见心不烦,我防火墙已经不记录了,V4V6 每秒都在被扫
    MarkP
        2
    MarkP  
       2022-08-31 15:09:02 +08:00
    大概率都是肉鸡,别多想
    Archeb
        3
    Archeb  
       2022-08-31 15:22:37 +08:00 via iPhone
    不理解哈,哪个 IP 库会标注 IP 为政.府的?我看 180.153.91.这个段纯真的标注还是“迅雷离线服务器”
    Archeb
        4
    Archeb  
       2022-08-31 15:29:13 +08:00   ❤️ 1
    有没有一种可能,是你看的是某些自带地图选点的 IP 定位网站,然后精确到城市级别的定位就会默认选择当地政.府所在地,然后楼主以为就是他们在连接你的端口?
    Lentin
        5
    Lentin  
       2022-08-31 15:30:30 +08:00 via iPhone
    udp 感觉像是 bt 流量吧 扫端口不是一般都 tcp 么
    dubidu
        6
    dubidu  
    OP
       2022-09-01 01:00:46 +08:00
    @Archeb 手动复制 ip 查询出来的,最后追踪位置的确是区人民 ZF 办公楼或者县的。
    dubidu
        7
    dubidu  
    OP
       2022-09-01 01:02:26 +08:00
    @Archeb 的确怀疑过,尝试了多个 ip 地址库,并且那些 ip 都手动查了一遍,都是区级或者县级的 ZF 办公楼地址。
    xiaowuap
        8
    xiaowuap  
       2022-09-02 23:57:08 +08:00 via iPhone
    @bitshiyuzhe arch 说的对,所有市级的 ip 库展示出来的位置都是到市 zf ,跟你用地图软件看 xx 市的中心在 zf 一个道理
    lxll
        9
    lxll  
       2022-09-03 00:13:53 +08:00 via Android
    搞笑死,真要扫你也不会用办公区网络
    jousca
        10
    jousca  
       2022-09-03 18:12:42 +08:00
    IP:222.218.107.0
    地址: 广西南宁市 电信
    跟 ZF 毫无关系。
    jousca
        11
    jousca  
       2022-09-03 18:13:00 +08:00
    IP:180.153.91.10
    地址: 上海市 迅雷离线服务器
    jousca
        12
    jousca  
       2022-09-03 18:15:29 +08:00
    @bitshiyuzhe 高精度 IP 库目前最准的应该是 ipip.net 不给钱你看不到精确位置。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3711 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 10:23 · PVG 18:23 · LAX 03:23 · JFK 06:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.