>> Edit article
이름
제목
패스워드
제가 테스트 한거로는 portsentry 가 상당히 무식한(?)방법으로 스캔을 잡는것 것같더군요. 예를들면 nmap으로 때리면 바로 잡더군요 .. 어떤 원리로 잡는지는 잘 모르겠지만.. 같이 스터디 하시죠 .. : [**] [100:1:1] spp_portscan: PORTSCAN DETECTED to port 80 from 211.114.22.18 (STEALTH) [**] : 12/23-12:15:53.247032 : : [**] [100:2:1] spp_portscan: portscan status from 211.114.22.18: 2 connections across 1 hosts: TCP(2), UDP(0) STEALTH [**] : 12/23-12:15:57.099918 : : [**] [100:3:1] spp_portscan: End of portscan from 211.114.22.18: TOTAL time(15s) hosts(1) TCP(2) UDP(0) STEALTH [**] : 12/23-12:16:01.919633 : : 현재 snort를 구동하고 있습니다. alert 로그 파일을 보면 위와 같이 : : 특정 서버에서 계속 위와 같은 포트스캔을 하고 있는데 어떻게 대처하는게 : : 가장 현명할까요... 고수님들이 조언 부탁드립니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved