首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >TCP扫描,安全警告?

TCP扫描,安全警告?
EN

Server Fault用户
提问于 2011-05-04 10:10:04
回答 1查看 302关注 0票数 0

我刚刚从我的托管公司收到了一封电子邮件:

“来自AT&T主机和应用服务公司的你好。我是这里的一名安全工程师,试图追踪2011年5月3日来自您网络的一次安全事故。请调查IP xx.xx.xxx.xx对端口3072的TCP扫描,并通知我结果(帐户取消、用户警告等)。我将要求这些信息以关闭此活动的票证。我已附上部分日志细节作为证据。所有时间都是EDT (格林尼治时间-4)。

(注:这是对传入的扫描/攻击的自动电子邮件响应。)

18:53:39 xx.xx.xxx.xx 0.0.0 TCP扫描 (USI-amsxaid01 01) 18:53:39 xx.xx.xxx.xx 0.0.0.0 TCP扫描 (USI 01)“

我将ip替换为“x”

EN

回答 1

Server Fault用户

发布于 2011-05-04 10:41:06

这是它们通知您的,通知中列出的IP地址被发现正在对TCP/3072端口进行端口扫描。一旦你确定了这一可疑行为的责任,请通知他们,以便他们可以关闭他们的安全票证。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/266129

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档