僵尸检测“主机存在标准端口协议在非标准端口上运行”

Tong 1969

{{ttag.title}}
本帖最后由 Tong 于 2018-3-7 09:32 编辑

公司内部邮件服务器发送邮件到外部的SMTP服务器,却提示“主机存在标准端口协议非标准端口上运行”.
在详细日志里却记录着"在25端口上运行Coremail应用", 也应该是很正常的行为,却被认为有危险。

88.png (19.69 KB, 下载次数: 21)

88.png

99.png (24.58 KB, 下载次数: 32)

99.png

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好 经过和研发同事确认,这种 在设备认为是“异常”流量的数据默认是不拦截的,可以忽略 ,如果不想打出日志,也可以“添加例外”
谢谢
本答案是否对你有帮助?
qinpeng 发表于 2018-3-7 14:19
  
楼主你好 这个应该是属于发现异常流量的威胁类的,不是漏洞病毒等。这个邮件服务器是不是做了什么措施或者是什么安全防护呢,因为防火墙毕竟是硬件,它只会根据内置的规则库去判断这个是不是危险,哪个是不是危险,检测和罗列出来之后就要靠人为来定了,毕竟你是运维管理员
Tong 发表于 2018-3-7 09:30
  
本帖最后由 Tong 于 2018-3-7 09:34 编辑

信息提示是"主机存在标准端口协议非标准端口上运行",
外部对方的SMTP邮件服务器是Coreemail,
详细日志记录"在25端口上运行Coremail应用", SMTP标准协议在25号端口上运行,25号端口是SMTP的标准端口啊。
感觉很奇怪,不知是不是设计的错误。
深粉 发表于 2018-3-7 09:22
  
因为你是使用人,对这个环境比较了解,所以 认为是安全的、没问题的
但是 作为设备来将,在标准端口上面走了非标准的数据   虽然不能算是异常,至少是有“特殊”情况的
这种情况下 你可以添加例外
zhb 发表于 2018-3-7 09:20
  
如果确定是正常就添加白名单

等我来答:

换一批

发表新帖
热门标签
全部标签>
西北区每日一问
干货满满
每日一问
技术盲盒
技术笔记
产品连连看
GIF动图学习
标准化排查
新版本体验
技术咨询
信服课堂视频
安装部署配置
功能体验
2023技术争霸赛专题
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
技术圆桌
升级
高手请过招
升级&主动服务
答题自测
SDP百科
玩转零信任
信服圈儿
通用技术
技术晨报
社区新周刊
畅聊IT
专家问答
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

396
140
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人