网警到底会扫描哪些服务

muyiluop · 6 小时前 · 414 次点击

我们用于测试的服务被网警扫到了,说是有安全风险,让处理,还要给他们处理反馈。为啥这他们也管。借此问问有没有什么好用的 WAF ,我给加个所有对应的测试服务在公司 IP 之外都要输入密码才能访问

举报· 414 次点击
登录 注册 站外分享
3 条回复  
cheng6563 小成 6 小时前
搞个敲门程序就行了,给个隐藏接口,访问这个接口敲门就把 ip 加到 iptables 白名单。
datocp 初学 6 小时前
网警可得罪不起。。。 你不让他好过, 他拿起鸡毛更不会让你好过。。。 自己搜索一下 iptables recent hacker 吧,设置陷阱,屏蔽源 ip 。后来用 ipset 的实现 -A INPUT -i eth1 -m set --match-set banned_hosts src -j DROP -A INPUT -i eth1 -p udp -m multiport --dports 80,4466,5060 -j SET --add-set banned_hosts src -A INPUT -i eth1 -p tcp -m multiport --dports 20,23,25,110,135,137:139,161,445,1080,2323,3128,3306,3389 -j SET --add-set banned_hosts src
ala2008 小成 6 小时前
会扫描,端口号,常见数据库和中间件漏洞,如 spring 监控、redis 和 es 不设置密码等
返回顶部