开发者社区> 问答> 正文

云安全中心的127.0.0.1是指内部发起的连接也被纳算到恶意外连,是怎么回事呀?

云安全中心的127.0.0.1是指内部发起的连接也被纳算到恶意外连,是怎么回事呀?image.png

展开
收起
三分钟热度的鱼 2023-08-01 10:09:37 268 0
3 条回答
写回答
取消 提交回答
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看。

    在云安全中心中,对于"恶意外连"告警,检测到的127.0.0.1地址被纳入其中是因为它指示了与应用程序内部发起的连接。

    通常情况下,应用程序可以通过与自身的本地环回地址(即127.0.0.1)建立连接来与内部组件或服务进行通信。这种情况下,127.0.0.1不被认为是恶意连接,但可能会触发"恶意外连"告警。

    原因是在某些情况下,攻击者可能会使用恶意软件或恶意代码来利用应用程序的漏洞,将本地环回地址作为目标IP地址进行连接,并尝试执行一些恶意操作。为了提醒用户注意可能存在的风险,云安全中心将此类行为归类为"恶意外连"告警。

    2023-08-01 19:18:46
    赞同 展开评论 打赏
  • 北京阿里云ACE会长

    云安全中心的127.0.0.1指的是本地主机地址,表示本机对自己的访问。在安全中心中,如果检测到来自本机的网络连接尝试连接恶意IP地址,也会将其视为恶意外连。

    2023-08-01 10:47:55
    赞同 展开评论 打赏
  • 这里不区分是哪个ip发起的,只会判断最后的行为,如果觉得风险可控,可以加白处理。此回答整理自钉群“云安全中心-应用防护(RASP)答疑群”

    2023-08-01 10:28:06
    赞同 展开评论 打赏
问答分类:
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
安全开发最佳实践云上容器一体化 立即下载
从云上开发角度思考个人信息保护 立即下载
后疫情时期-初创企业安全生存指南 立即下载