Puncte:0

How to prevent Netscan? I am using a software on VPS

drapel us

The following message is what my hosting sent me.

How to avoid it?

Should I turn off some ports?

I have a software, once I open it, it creates such netscan. But I have to use it, any solution?

If you have any input, please help

netscan

drapel vn
Ce este software-ul și de ce face o scanare a portului? Dacă există un motiv legitim, explicați-l gazdei dvs.
drapel vn
Răspunde asta la întrebarea ta? [Cum pot găsi ce generează un abuz NetScan și cum să îl prevenim?](https://serverfault.com/questions/1034078/how-can-i-find-what-generates-a-netscan-abuse-and- cum-s-o previne)
djdomi avatar
drapel za
Hetzner scanează acolo propriile subrețele pentru proxy deschis. este normal că nu trebuia să ascundeți adresa URL de Hetzner
Tilman Schmidt avatar
drapel bd
Portul 1080 este portul implicit pentru SOCKS. Software-ul dvs. are opțiuni de configurare pentru utilizarea unui proxy SOCKS?
Tilman Schmidt avatar
drapel bd
De asemenea, aș pune la îndoială caracterul întemeiat al notificării gazdei dvs. Jurnalul arată un total de două (2) încercări de conectare, ambele către același port de destinație și cu adrese de destinație diferite, dar înrudite. Asta cu greu poate fi considerat un netscan. Rețineți că primele patru linii sunt doar reîncercări ale aceleiași conexiuni, așa cum demonstrează portul sursă constantă.
stackmike avatar
drapel us
@TilmanSchmidt Ai dreptate! Software-ul nostru utilizează proxy, iar proxy-urile au următorul format: 207.229.xx.xx:1031 Proxy-urile noastre sunt IP-uri din SUA. Dar găzduirea spune că abuzăm de o serie de alte IP-uri, despre care am verificat că sunt IP-uri africane.
stackmike avatar
drapel us
@ceejayoz Nu sunt sigur de ce software-ul scanează porturile. L-am întrebat pe dezvoltatorul de software, el a negat că software-ul său va scana porturi. Din moment ce prietenul meu care folosește și software-ul cu aceeași găzduire (pe propriul VPS) nu are această problemă. Accept comentariul lui. Bănuiesc că este propria mea problemă de configurare sau există un troian în VPS-ul meu.
stackmike avatar
drapel us
@ceejayoz Mulțumesc pentru link-ul la care m-ai referit. Problema și confuzia acelei persoane sunt exact aceleași cu ale mele. Unul dintre genii IT a sugerat ca OP să facă asta: iptables -I OUTPUT -o enp4s0 -d 172.16.0.0/12 -j REJECT Pentru cazul meu, VPS-ul meu scanează 160.116.xx.xx 1080 și 163.198.xx.xx 1080 Rulez comanda iptable în CMD al VPS-ului meu? După cum observ că toate porturile sunt 1080, cum să blochez portul 1080?
stackmike avatar
drapel us
@TilmanSchmidt Tocmai am verificat tabloul de bord al furnizorilor mei de proxy. Sunt proxy http, nu sunt proxy socks. Aș putea presupune că nu este cauzat de utilizarea proxy-urilor în software?
stackmike avatar
drapel us
Este posibil să respingi tot traficul TCP?
Tilman Schmidt avatar
drapel bd
Este dificil de spus fără să știi nimic despre software-ul și sistemul de operare pe care îl folosești în VPS-ul tău.
stackmike avatar
drapel us
@TilmanSchmidt Mulțumesc pentru răspuns. Am blocat portul 1080, plus pentru portul 80 si 443, blochez accesul publicului. Software-ul rulează din nou (pe Windows 10). Găzduirea mea nu mă contactează până acum. Sper să nu fie pentru că sunt în vacanța de Paște.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.