首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >防火墙与本地IP通过internet联系本地IP

防火墙与本地IP通过internet联系本地IP
EN

Security用户
提问于 2019-07-20 16:53:22
回答 1查看 135关注 0票数 -1

我注意到了防火墙日志中的一些常见行为:在子网192.168.1.0/24中的计算机将端口161中的UDP数据包发送给子网192.168.20.0中的IP (我们没有这样的子网),以及通过LAN到WAN策略的数据包。我已经在创建这个连接的计算机中安装了Sysmon,但是我不知道在其中查找什么。这里有人知道发生了什么事吗?如果我没有给出足够的信息我很抱歉。我不想给出太多的细节。

EN

回答 1

Security用户

发布于 2019-07-20 20:46:18

不给出更多的细节意味着你得到了一个全球性的答案。

161是SNMP。不是陷阱SNMP。任何执行意外SNMP的操作都应该受到调查。进程可以用名称中的snmp调用。如果您(或所有者)不知道此系统为什么使用SNMP,则应断开它与网络的连接,并在其上运行最新的病毒扫描。

我不知道你的网络设置,但是如果你的网络是192.168.1.0/24,子网之外的任何东西都会进入网关,这很可能是你的防火墙。所以你的防火墙会看到它。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/213848

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档