服务器的安全性日志一直出现错误!
事件类型: 审核失败事件来源: Security
事件种类: 详细追踪
事件 ID: 861
日期:2006-10-23
事件:16:51:18
用户:NT AUTHORITY\SYSTEM
计算机: DNET1
描述:
Windows 已经检测到一个应用程序正在侦听传入流量。
名称: -
路径: D:\WinWebMail\emsvr.exe
进程标识符: 400
用户帐户: SYSTEM
用户域: NT AUTHORITY
服务: 是
RPC 服务器: 否
IP 版本: IPv4
IP 协议: UDP
端口号: 3598
允许的: 否
通知用户的: 否
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。 邮件服务程序当然要侦听25还110端口 主要是他现在不是侦听25 110哦。
而是35xx,还是UDP。
而且一直出现,感觉很不正常啊。 DNS域名解析查询就是走UDP通讯,你可以试试将UDP协议禁掉后,不只是发不了信,连IE也上不了网 DNS是53阿。
我只是有些奇怪,这个为什么会监听这么多端口。 53是DNS的服务器的注册端口,而你的服务器是向DNS服务器请求服务,应该是随机的UDP端口 楼上正解!
页:
[1]
