国内大厂某业务的服务器
刚偶然发现 1-65535 全开
域名里带有 imm 字样
如果直接以 IP 访问,提示 WAF 防火墙。
大厂就是大厂,全给你开啦,省得费事?
国内大厂某业务的服务器
刚偶然发现 1-65535 全开
域名里带有 imm 字样
如果直接以 IP 访问,提示 WAF 防火墙。
大厂就是大厂,全给你开啦,省得费事?
1
superrichman 2 days ago 蜜罐呗
|
2
Hardrain 2 days ago via Android
🍯
|
3
Soo0 2 days ago
网络探针,蜜罐?
|
4
Routeros 2 days ago
第一反应也是蜜罐
|
5
xqzr 2 days ago
水槽()
|
6
ajaxfunction 2 days ago
大概率就是让你扫的
|
7
bigtwo 2 days ago
调试方便吧
|
8
datocp 1 day ago via Android
当年 iptables INPUT 默认不是 DROP 也是这效果。。。
|
9
413420 1 day ago
折腾用的
|
10
7heaven 1 day ago
100%蜜罐
|
11
qbqbqbqb 1 day ago
有的服务器就是故意全开的,或者防火墙用 REJECT 不用 DROP 。这样扫描的结果就是会有 ICMP Port Unreachable 回包,和正常情况下无程序监听端口的效果一样,伪装性更强。
如果是普通防火墙 DROP 模式过滤端口的话,扫描器扫出来会标记 filtered ,反而是一种特征。 |