Unser ISP hat uns kontaktiert und mitgeteilt, dass einer unserer Server einen Angriff auf einen anderen Computer ausgeführt hat.
May 23 14:11:35 wdc lfd[14308]: *Port Scan* detected from ***.***.***.***
(US/United States/-). 11 hits in the last 245 seconds - *Blocked in csf* for
3600 secs [PS_LIMIT]
Ich weiß nicht, was das bedeutet, aber unser Server ist ein Factory-Image, auf dem nur ein paar Programme ausgeführt werden.
Ich möchte die Domain kennen, weiß aber nicht, wie ich sie nachschlagen soll.
DomainTools whois und reverse dns waren schon immer meine Anlaufstelle für einfaches und genaues Löschen dieser Art.
http://www.domaintools.com/
quelle
A
whois
von der Kommandozeile holt mir ziemlich viele Informationen, oder Sie können immer einNetwork Lookup
oderWhois
bei www.nwtools.com versuchenquelle
Beide folgenden Befehle sind OK!
Dieser Befehl ist NICHT richtig!
Verweise:
https://ist.mit.edu/network/ip
quelle
Sie können auch den Befehl host verwenden (getestet unter Linux):
host -a 1.2.3.4
quelle