火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

2025-10-29 14:47:11,网络防护,暴破攻击防护,受到192.168.1.11的网...

[复制链接]
15 1
楼主
发表于 昨天 16:36 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
2】2025-10-29 22:08:54,网络防护,暴破攻击防护,受到192.168.1.11的网络攻击,已阻止

协议:SQL
防御结果:已阻止,阻止192.168.1.11访问60分钟
本地地址:192.168.1.17:1433
远程地址:192.168.1.11:59517
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2025-10-29 22:04:55,病毒防护,病毒查杀,快速扫描, 发现0个风险项目

病毒库时间:2025-10-28 19:15
开始时间:2025-10-29 22:04
总计用时:00:00:37
扫描对象:5485
扫描文件:3288
发现风险:0
已处理风险:0


>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2025-10-29 14:47:11,网络防护,暴破攻击防护,受到192.168.1.11的网络攻击,已阻止

协议:SQL
防御结果:已阻止,阻止192.168.1.11访问60分钟
本地地址:192.168.1.17:1433
远程地址:192.168.1.11:56453
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2025-10-29 09:48:26,网络防护,暴破攻击防护,受到192.168.1.11的网络攻击,已阻止

协议:SQL
防御结果:已阻止,阻止192.168.1.11访问60分钟
本地地址:192.168.1.17:1433
远程地址:192.168.1.11:56219
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

15 1
沙发
发表于 昨天 16:38 | 只看该作者
您好,看您日志的话,涉及到SQL的拦截记录。您可以尝试以下方法排查:
1.找到火绒安全日志中记录的这个远程地址相同的设备进行全盘查杀和专杀工具专杀
2.如果没有发现问题的话您这边可以到安全设置-网络防护-暴破攻击防护-信任列表将火绒安全日志中记录拦截的IP进行加白,加白后就不会再出现拦截的问题了。
3.如果日志中有记录将IP加入临时黑名单的提示,可以在信任列表加白后删除临时黑名单中的规则。
建议:
SQL拦截建议您定期备份数据,及时更换高强度账户名及密码同时进行防护;如本地有部署的web服务程序及时联系该官方保持软件的更新和漏洞的补丁安装。
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表