這兩天登錄服務(wù)器,突然從金盾的狀態(tài)監(jiān)控中發(fā)現(xiàn)服務(wù)器網(wǎng)絡(luò)連接數(shù)達(dá)到了350左右,我的服務(wù)器是多個(gè)IP的,裝的是單網(wǎng)卡無(wú)線連接數(shù)的金盾軟件防火墻:
服務(wù)器只放了一些網(wǎng)站,根據(jù)以往的情況,連接數(shù)一般都在幾十而已,不會(huì)達(dá)到上百,當(dāng)下就意識(shí)到估計(jì)又是有人在對(duì)服務(wù)器進(jìn)行惡意掃描了。
通過(guò)金盾的“功能選項(xiàng)”菜單中:
選擇“連接列表”查看這么多連接具體是連接什么端口:
看到這么多相同的IP連接到服務(wù)器的3389端口和21端口,而且連接數(shù)量都有很多,很明顯是黑客在對(duì)服務(wù)器這2個(gè)端口進(jìn)行掃描。
80端口是網(wǎng)站IIS服務(wù)的端口,連接這個(gè)端口的一般都是正常的訪問(wèn)網(wǎng)站的連接
3389端口是windows服務(wù)器的遠(yuǎn)程登錄端口
21端口是服務(wù)器FTP端口
情況已經(jīng)很明顯了,是203.144段的這個(gè)IP在對(duì)服務(wù)器進(jìn)行掃描要屏蔽它的掃描非常簡(jiǎn)單,直接右鍵點(diǎn)連接列表中的這個(gè)IP,在彈出的菜單中選擇“屏蔽單一IP”,這個(gè)IP就被加到規(guī)則列表中,并且屏蔽起來(lái)了:
IP屏蔽起來(lái)之后,這個(gè)IP所有到服務(wù)器的連接都會(huì)被服務(wù)器拒絕,它就沒(méi)辦法再對(duì)服務(wù)器進(jìn)行掃描了:
通過(guò)上圖的“規(guī)則列表”可以看到這個(gè)IP已經(jīng)被設(shè)置了屏蔽了,在規(guī)則的最后邊有一個(gè)“匹配”的列,顯示的是這個(gè)IP又連接了服務(wù)器幾次(當(dāng)然,IP已經(jīng)屏蔽起來(lái),這些被匹配的連接都是被服務(wù)器拒絕了的,等匹配數(shù)量不再增加的時(shí)候,就可以考慮刪除這條規(guī)則了,因?yàn)槟莻€(gè)時(shí)候表示對(duì)方已經(jīng)沒(méi)有再打我們的主意了)
這個(gè)時(shí)候回頭看看服務(wù)器連接數(shù),發(fā)現(xiàn)已經(jīng)降到正常水平了,就這么簡(jiǎn)單地成功對(duì)一次黑客掃描說(shuō)“不”:
報(bào)價(jià)計(jì)算
服務(wù)熱線
售后服務(wù)
今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長(zhǎng)河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書(shū)
詳情咨詢(xún)等保專(zhuān)家
聯(lián)系人:潘成豪
13055239889