深信服社区»版块 安全类 统一端点安全管理系统aES EDR报某个服务器中毒被攻击,然后攻击源IP很奇怪,麻烦 ...

EDR报某个服务器中毒被攻击,然后攻击源IP很奇怪,麻烦帮忙看看,谢谢

查看数: 2141 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-11 15:23

正文摘要:

如上图,攻击源IP显示为0.0.1.174,这是什么原因?

回复

寒山古路 发表于 2020-4-13 13:04
您好
不排除有IP地址伪造的可能,建议对目标主机做病毒查杀,删除对应的威胁文件,业务空闲时对该主机做漏洞扫描,修复对应的漏洞。
灵峰气韵 发表于 2020-4-12 18:11
这是本地的地址是不是服务器刚安装什么软件来着,软件本身携带自动暴力破解登录程序,卸载下然后查杀处理下就可以
新手617289 发表于 2020-4-11 17:09
保留地址,确认下内网有设这个IP没,也可能是欺骗