iT邦幫忙

0

當某個 IP 對你公司進行IP Scan 時,請問大家會如何反應?

cklin 2009-05-13 13:40:2914141 瀏覽

每天例行檢查 Log 時,發現Firewall 的Log 出現下列的訊息
[00001] 2009-05-12 18:16:09 [Root]system-alert-00016: Port scan! From 61.147.112.30:6000 to 203.66.222.55:8081, proto TCP (zone U-Untrust, int ethernet0/3). Occurred 65535 times.

去NIC查到61.147.112.30這IP 好像在對岸
inetnum: 61.147.0.0 - 61.147.255.255
netname: CHINANET-JS
descr: CHINANET jiangsu province network
descr: China Telecom
descr: A12,Xin-Jie-Kou-Wai Street
descr: Beijing 100088
country: CN
admin-c: CH93-AP
tech-c: CJ186-AP
mnt-by: MAINT-CHINANET

請問大家會如何反應?
我現在是暫時將這一段 IP deny 掉,除了這樣還有更好的方法嗎?

魯大 iT邦高手 1 級 ‧ 2009-05-13 21:52:53 檢舉
deny掉的好..
反正公司的service不提供給他的話
公司應該也不會有什麼損失
deny掉的好..
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
30
bizpro
iT邦大師 1 級 ‧ 2009-05-13 15:00:46
最佳解答

您有Netscreen嘛, 不嚴重的話知道就好了, 要加入黑名單也行, 只是有太多人scan了, 加也加不完, 反而加重防火牆負擔.

24
john651216
iT邦研究生 1 級 ‧ 2009-05-13 15:05:02

網路很多無聊的人在作這樣的動作,很多駭客要作初步的動作都會作IP SCAN 看有沒有可以亂槍打鳥的好康,加入黑名單注意他

22
taiwan101
iT邦新手 4 級 ‧ 2009-05-13 15:28:34

檔調他吧~不然就是掃回去。

看更多先前的回應...收起先前的回應...
cklin iT邦新手 2 級 ‧ 2009-05-13 15:35:31 檢舉

放"狗"去咬,這一招我會,但我的狗不夠好,會暴露自己的位址
請問 taiwan101 大大,您有比較好的狗嗎?

鐵殼心 iT邦高手 1 級 ‧ 2009-05-13 15:56:56 檢舉

達太安支援一下"狗"吧!
您家那隻看起來挺凶狠的.

pajace2001 iT邦研究生 1 級 ‧ 2009-05-14 09:41:30 檢舉

怎麼放"狗"去咬阿~
我家的Server也常常被莫名其妙的IP給try密碼~
檔了一個又來了一個~

tom6507 iT邦大師 1 級 ‧ 2009-05-14 09:48:45 檢舉

鐵大是開玩笑滴

18
pony3295
iT邦新手 4 級 ‧ 2009-05-13 21:50:27

基本上,第一次,我不會理他。
但我有習慣把firewall log 存文字檔起來。如果連續幾天他都一直再try,且能看出規則性的話。那我就會把它檔掉。

因為,同上面各位所言,網路上無聊人一堆。四處漫無目的亂掃。要一發現就設定去檔掉。第一會設不完。第二firewall也稱不太住這樣多的無腦ip

所以發現就是故意鎖定自己然後猛掃的ip..那我就會檔了

16
schien333
iT邦新手 5 級 ‧ 2009-05-15 08:27:57

現在IPS會有行為模式的偵測功能, 並可以自動阻擋IP scan的動作, 你就不必時時去設定阻擋的工作, 也會有記錄. Extreme 有個資安設備就有這種功能.

我要發表回答

立即登入回答