請教各位大
來自防毒軟體的提醒 :
請問這是遭受攻擊>?還是
個人電腦219.85.79.131在未取得您的許可情況下,嘗試連線至您的電腦中的TCP連接阜58919
代表你的電腦可以直接被外部網路溝通到,
這種狀況,隨時隨地都會被外界不明來源的敲門試探。
確認你的主機是否在防火牆有開放外部連入的通訊埠規則。
或者
你的電腦是直接pppoe撥接直接上網或實體IP直接上網。
如果是直接上網,隨時隨地被試探或攻擊,
那是很正常的現象,所以一般使用的電腦,
沒必要不需要開放給外網來源接觸,若有開放需求也會限制可信的來源才可以連入。
或者直接做VPN。
這種就殭屍測試啊,跟樓上大大講的一樣
把你的server裸露在網路上給所有人ping
就會收到一堆奇怪的ip位址來ping你家server,從美國、越南之類的地方
然後這些來ping你的都會try router
用一些蠢蛋router,例如YourDomain/config
賭你伺服器不會做驗證,然後從這些地方拿到你的設定檔等等
看能不能運氣好一點偷到cloud AKSK之類的,直接把你credit用爆
網路可能是Public ip所以被外部有心人士抓到
看你怎麼串接的吧以及設定
或是買台有管理型的ROUTE改變一下串接
讓他變成private ip
開門做生意就不要怕被打
把Administrator 停用
用其他帳號作 Admin
把遠端 port 改一下
當然設定白名單最好
似曾相似的 log, 是 賣咖啡 的那牌防毒吧.
因為我之前也抓了很久, 找不到 log 上的 "連入" 問題.
電腦是 behind NAT firewall, 也沒開 port forwarding or upnp.
理論上是不會有 Internet 主動連入的這個行為.
超懷疑它是不是把 ICMP unreachable 封包當成是 "連入".
或是某種 App 的 keep alive 封包.
這真的是要問廠商了, 問廠商的 code 是怎麼判斷的.
不過我想應該會得不到答案.