有人可以告诉我这意味着什么。 我刚刚设置了我的squid代理但是还没有使用它们,我正在扫描我的服务器上的奇怪行为并发现了这一点。
我知道它会转到我的代理端口5128,但是为什么有人在Itally连接到端口443上的状态... 我不明白,请帮帮我。
1348949815.573 1172 70.38.31.174 TCP_MISS / 200 5128 CONNECT 205.188.27.208:443 - DIRECT / 205.188.27.208 -
1348949819.961 21000 70.38.31.174 TCP_MISS / 503 0 CONNECT 205.188.95.208:443 - DIRECT / 205.188.95.208 -
1348949824.243 920 70.38.31.174 TCP_MISS / 200 5128 CONNECT 205.188.27.208:443 - DIRECT / 205.188.27.208 -
1348949826.461 21000 70.38.31.174 TCP_MISS / 503 0 CONNECT 205.188.95.208:443 - DIRECT / 205.188.95.208 -
答案 0 :(得分:0)
这很可能是受恶意软件感染的PC探测开放代理,因此它可以隐藏在代理和垃圾邮件聊天室后面。远程客户端无法知道您刚刚安装了Web代理,因此它随机探测它们。它尝试连接的IP地址的域名包含字符串“icq”和“aol”。