Рейтинг:0

How to prevent Netscan? I am using a software on VPS

флаг us

The following message is what my hosting sent me.

How to avoid it?

Should I turn off some ports?

I have a software, once I open it, it creates such netscan. But I have to use it, any solution?

If you have any input, please help

netscan

флаг vn
Что это за программа и зачем она сканирует порты? Если есть уважительная причина, объясните ее хозяину.
флаг vn
Отвечает ли это на ваш вопрос? [Как узнать, что вызывает злоупотребление NetScan, и как его предотвратить?](https://serverfault.com/questions/1034078/how-can-i-find-what-generates-a-netscan-abuse-and- как это предотвратить)
djdomi avatar
флаг za
hetzner сканирует собственные подсети на наличие открытых прокси. это нормально, что вам не нужно было скрывать адрес от hetzner
Tilman Schmidt avatar
флаг bd
Порт 1080 является портом по умолчанию для SOCKS. Есть ли в вашем программном обеспечении какие-либо параметры конфигурации для использования прокси-сервера SOCKS?
Tilman Schmidt avatar
флаг bd
Я бы также поставил под сомнение обоснованность уведомления вашего хостера. Журнал показывает в общей сложности две (2) попытки подключения, как к одному и тому же порту назначения, так и с разными, но связанными адресами назначения. Вряд ли это можно считать нетсканом. Обратите внимание, что первые четыре строки — это просто повторные попытки одного и того же соединения, о чем свидетельствует постоянный исходный порт.
stackmike avatar
флаг us
@TilmanSchmidt Вы правы! Наше программное обеспечение использует прокси, и прокси имеют следующий формат: 207.229.xx.xx:1031 Наши прокси - это IP-адреса США. Но хостинг говорит, что мы злоупотребляем рядом других IP-адресов, которые, как я проверил, являются африканскими IP-адресами.
stackmike avatar
флаг us
@ceejayoz Я не знаю, почему программа сканирует порты. Я спросил разработчика программного обеспечения, он отрицал, что его программное обеспечение будет сканировать порты. Поскольку у моего друга, который также использует программное обеспечение с тем же хостингом (на своем собственном VPS), этой проблемы нет. Я принимаю его комментарий. Я предполагаю, что это моя собственная проблема с конфигурацией, или в моем VPS есть троян.
stackmike avatar
флаг us
@ceejayoz Спасибо за ссылку, на которую вы меня направили. Проблема и замешательство этого человека точно такие же, как у меня. Один из ИТ-гениев предложил OP сделать это: iptables -I OUTPUT -o enp4s0 -d 172.16.0.0/12 -j REJECT В моем случае мой VPS сканирует 160.116.xx.xx 1080 и 163.198.xx.xx 1080 , Нужно ли запускать команду iptable в CMD моего VPS? Как я заметил, все порты 1080, как заблокировать порт 1080?
stackmike avatar
флаг us
@TilmanSchmidt Я только что проверил панель инструментов своих прокси-провайдеров. Это http-прокси, а не socks-прокси. Могу ли я предположить, что это не связано с использованием прокси в программном обеспечении?
stackmike avatar
флаг us
Можно ли отклонить весь TCP-трафик?
Tilman Schmidt avatar
флаг bd
Трудно сказать, ничего не зная о программном обеспечении и операционной системе, которые вы используете на своем VPS.
stackmike avatar
флаг us
@TilmanSchmidt Спасибо за ответ. Заблокировал 1080 порт, плюс для 80 и 443 порта блокирую публичный доступ. Программное обеспечение снова работает (в Windows 10). Мой хостинг пока со мной не связывается. Я надеюсь, что это не потому, что они на Пасху.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.