请问日志中出现这些句子,表示有人在暴力破解吗?

2016-05-16 23:48:42 +08:00
 wrcbrrdharm

2016-05-16 23:25:46 WARNING unsupported addrtype 180, maybe wrong password or encryption method

2016-05-16 23:25:46 ERROR can not parse header when handling connection from 124.89.33.142:18169

不认识这个 IP 124.89.33.142 。

netstat -anp | egrep [x-x]00 | grep -E "tcp.*ESTABLISHED" | awk '{print $4, $5}' | cut -d: -f2 | sort -u 用这个命令也查不到124.89.33.142链接的端口

4254 次点击
所在节点    问与答
2 条回复
dzxx36gyy
2016-05-17 01:51:05 +08:00
也有可能是扫端口 /后门的,或者是爬虫,也可能只是单纯连错了。主要得看同一个 ip 出现的次数以及你的端口,如果是 443/80 等常用端口那就不用太纠结了……基本上都是爬虫啥的
t6attack
2016-05-17 08:57:38 +08:00
暴露在公网上的服务都是这样。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/279101

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX