开发者社区> 问答> 正文

云服务器 ECS被检测到对外攻击

您的云服务器(*.*.*.*)由于被检测到对外攻击,已阻断该服务器对其它服务器端口(TCP:445)的访问,阻断预计将在 2019-01-16  23:34:49时间内结束,请及时进行安全自查。若有疑问,请工单或电话联系阿里云售后,感谢您对阿里云的支持。

展开
收起
yinlian365 2019-01-16 15:56:16 763 0
2 条回答
写回答
取消 提交回答
  • 可能是被入侵了 检查下是否可以可以进程,需要将其关闭删除,对服务器做下安全加固;
    被封的端口会自动解除的
    由于服务器安全问题是需要您自行去做好安全防护,建议您定期做检查维护。
    安全加固参考:
    一.安全组建议您只放行需要对外访问的端口。
    安全组规则可参考:https://help.aliyun.com/document_detail/25471.html
    安全组应用案例参考:https://help.aliyun.com/document_detail/25475.html
    安全组配置具体位置在:
    控制台-云服务器ECS-点击相应实例后方的管理-本实例安全组-配置规则
    二.快照方面
    设置自动创建快照策略
    自动创建快照策略:https://help.aliyun.com/document_detail/25456.html
    定期手动创建快照:https://help.aliyun.com/document_detail/25455.html
    三.服务器内部安全
    建议定期做安全检查,对数据库,源码文件等重要文件在本地或其他云端也做好备份。
    另外这边也给您提供下我方的官方安全加固说明:
    系统安全加固:
    https://help.aliyun.com/knowledge_list/60787.html?spm=a2c4g.11186623.6.554.69cc3097JKHuKS

    如果您觉得有用请点击采纳!谢谢;
    2019-01-16 16:04:55
    赞同 展开评论 打赏
  • 深耕云原生技术布道,熟悉DevOps、敏捷开发、容器技术、微服务架构等,擅长架构设计及企业数字化转型,在跨境电商场景上有多年的工作经历,在设计高并发、高性能、高可用中架构有较深的经验积累。精益和工匠精神不断提高对于技术领域的研究和探索。
    建议您考虑从以下方面着手:
    通过wwwlogs日志来进行分析,判断是否有网络攻击行为。分析方法:
    如果有相同的IP大量异常访问,您可以限制IP访问。
    限制IP方法可参考:https://help.aliyun.com/knowledge_detail/36294.html

    然后可以在进行关闭TCP445端口 防止被恶意攻击

    如果该回答对您有帮助的话,麻烦点击采纳此答案 求关注
    2019-01-16 15:58:50
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS计算与存储分离架构实践 立即下载