粉丝38获赞245

刚收到服务器告警,同一个 ip 疯狂扫描端口攻击意图太明显了,就是这个 ip, 六二点六,零点二三二点四三,反复试探一四三三端口,一看就是恶意扫描,想找漏洞入侵服务器。 好在咱们之前查服务器日制,发现这个异常情况后,已在防火墙设置了禁止访问名单,现在已经自动拦截了所有异常请求。看这拦截日制,每一条都是他的攻击痕迹, 光拦截不够,必须彻底拉黑,阻止他进行扫描。现在进入防火墙黑名单管理,把六二点六,零点二三二点四三这个恶意 ip 添加进去, 保存生效后,他再想访问服务器,直接被拒之门外,从根源上杜绝后续攻击风险。做服务器运为安全意识不能少,遇到这种持续扫描的恶意 ip, 一定要及时拦截加拉黑, 避免数据泄露或服务器被篡改。分享这个实操过程,希望大家都能做好保护,守护服务器安全。有同样遭遇的朋友评论区交流应对经验。