iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 560|回复: 3
打印 上一主题 下一主题

[其他] 咨询阻断挖矿的设置

[复制链接]
跳转到指定楼层
楼主
发表于 2023-11-16 19:43:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
接到通知有挖矿的行为,请问这样设置是否可以。
第二,我能通过什么手段去定位挖矿的内网主机呢。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2023-11-17 10:26:51 | 只看该作者
你好楼主,设置是没问题的,如果想要定位某台内网主机,可以去在终端监控看连接数和上行流量,根据这两指标判断。
板凳
发表于 2023-12-11 03:04:22 | 只看该作者
爱快协议分析07 发表于2023-11-17 10:26:51你好楼主,设置是没问题的,如果想要定位某台内网主机,可以去在终端监控看连接数和上行流量,根据这两指标判断。


如果是挖矿,那会对应网址,Nslookup再封掉IP地址,这一类病毒一般不会上CDN。还有终端的杀毒软件更新和流氓软件清除。想要定位挖矿主机比较准确的做法是上态势感知设备,如果你们有这笔预算。



消息来自爱快e云
地板
发表于 2023-12-12 08:53:52 | 只看该作者
Alice 发表于 2023-12-11 03:04如果是挖矿,那会对应网址,Nslookup再封掉IP地址,这一类病毒一般不会上CDN。还有终端的杀毒软件更新和 ...

答主的回答真是专业
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-6 19:22

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表