首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >专用服务器上的网络攻击

专用服务器上的网络攻击
EN

Server Fault用户
提问于 2014-03-16 19:20:15
回答 1查看 110关注 0票数 0

我正在使用一个专用的服务器托管我的一个项目。我从服务器提供商收到一封邮件,称他们的监控系统注意到来自IP地址的网络扫描(或网络攻击)。他们发送给我的网络扫描输出就像这样

代码语言:javascript
复制
Sun Mar 16 09:57:21 2014 TCP my_server_ip 63624 => attacker_server_ip_1 5038
Sun Mar 16 09:57:21 2014 TCP my_server_ip 63624 => attacker_server_ip_2 5038
Sun Mar 16 09:57:21 2014 TCP my_server_ip 63624 => attacker_server_ip_3 5038 
Sun Mar 16 09:57:21 2014 TCP my_server_ip 63624 => attacker_server_ip_4 5038 

等等..。攻击者使用了多个ips可能超过200个ip。

请指导我什么是攻击,我应该怎么做才能避免这次攻击。

事先非常感谢

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-03-16 19:32:17

除非您正在端口63624上运行服务,否则通过我对此日志的读取,正在进行端口扫描的是您的服务器。(它可能被黑了)你没有告诉你使用的是什么操作系统--建议这可能会帮助我们弄清楚发生了什么,但是当你在端口63624上打电话到你的服务器时,你会得到什么样的响应?

我之所以说这是因为流量显示是从您的服务器到攻击者服务器,而通常情况下会出现相反的情况。类似地,虽然不是不可能,但我认为ISP会通知您传入端口扫描,因为它们总是发生,而且对它们几乎没有什么可做的。

你能发布一个更完整的日志版本吗?

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/582468

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档