无意中发现一个江苏电信的IP在连接我的22端口
ubuntu@ip-******:~$ netstat -tan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
-- omit --
tcp 0 0 172.31.31.236:22 222.186.15.138:6000 SYN_RECV
-- omit --
还有另外一个IP没有记录,也是江苏电信的。
他的端口是6000,这么小,肯定不是一个“人”在尝试连接我的服务器,很大可能是一个扫描程序在扫描。
大家有碰到过这样的情况吗?
我用的是 AWS EC2
ubuntu@ip-******:~$ netstat -tan
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
-- omit --
tcp 0 0 172.31.31.236:22 222.186.15.138:6000 SYN_RECV
-- omit --
还有另外一个IP没有记录,也是江苏电信的。
他的端口是6000,这么小,肯定不是一个“人”在尝试连接我的服务器,很大可能是一个扫描程序在扫描。
大家有碰到过这样的情况吗?
我用的是 AWS EC2