×

僵尸检测“主机存在标准端口协议在非标准端口上运行”

Tong 2156

{{ttag.title}}
本帖最后由 Tong 于 2018-3-7 09:32 编辑

公司内部邮件服务器发送邮件到外部的SMTP服务器,却提示“主机存在标准端口协议非标准端口上运行”.
在详细日志里却记录着"在25端口上运行Coremail应用", 也应该是很正常的行为,却被认为有危险。

88.png (19.69 KB, 下载次数: 24)

88.png

99.png (24.58 KB, 下载次数: 35)

99.png

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好 经过和研发同事确认,这种 在设备认为是“异常”流量的数据默认是不拦截的,可以忽略 ,如果不想打出日志,也可以“添加例外”
谢谢
本答案是否对你有帮助?
zhb 发表于 2018-3-7 09:20
  
如果确定是正常就添加白名单
深粉 发表于 2018-3-7 09:22
  
因为你是使用人,对这个环境比较了解,所以 认为是安全的、没问题的
但是 作为设备来将,在标准端口上面走了非标准的数据   虽然不能算是异常,至少是有“特殊”情况的
这种情况下 你可以添加例外
Tong 发表于 2018-3-7 09:30
  
本帖最后由 Tong 于 2018-3-7 09:34 编辑

信息提示是"主机存在标准端口协议非标准端口上运行",
外部对方的SMTP邮件服务器是Coreemail,
详细日志记录"在25端口上运行Coremail应用", SMTP标准协议在25号端口上运行,25号端口是SMTP的标准端口啊。
感觉很奇怪,不知是不是设计的错误。
qinpeng 发表于 2018-3-7 14:19
  
楼主你好 这个应该是属于发现异常流量的威胁类的,不是漏洞病毒等。这个邮件服务器是不是做了什么措施或者是什么安全防护呢,因为防火墙毕竟是硬件,它只会根据内置的规则库去判断这个是不是危险,哪个是不是危险,检测和罗列出来之后就要靠人为来定了,毕竟你是运维管理员

等我来答:

换一批

发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术盲盒
【 社区to talk】
干货满满
技术笔记
产品连连看
新版本体验
技术咨询
标准化排查
信服课堂视频
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
「智能机器人」
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
142
63

发帖

粉丝

关注

5
6
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人