-1

有没有人可以告诉我这是什么意思。我刚刚设置了我的 squid 代理,但还没有使用它们,我正在扫描我的服务器上的奇怪行为并发现了这个。

我知道它转到我的代理端口 5128,但是为什么意大利的某个人要在端口 443 上连接到美国……我不明白,请帮我解决这个问题。

1348949815.573 1172 70.38.31.174 TCP_MISS/200 5128 连接 205.188.27.208:443 - DIRECT/205.188.27.208 -

1348949819.961 21000 70.38.31.174 TCP_MISS/503 0 连接 205.188.95.208:443 - DIRECT/205.188.95.208 -

1348949824.243 920 70.38.31.174 TCP_MISS/200 5128 连接 205.188.27.208:443 - DIRECT/205.188.27.208 -

1348949826.461 21000 70.38.31.174 TCP_MISS/503 0 连接 205.188.95.208:443 - DIRECT/205.188.95.208 -

4

1 回答 1

0

这很可能是受恶意软件感染的 PC 探测开放代理,以便它可以隐藏在代理和垃圾邮件聊天室后面。远程客户端无法知道您刚刚安装了 Web 代理,因此它会随机探测它们。它尝试连接的 IP 地址的域名包含字符串“icq”和“aol”。

于 2012-09-29T21:10:01.403 回答