Сканирование уязвимостей недавно запущенного EC2 - PullRequest
0 голосов
/ 14 июля 2020

Я запустил инстанс EC2 несколько дней go, он запущен из службы ECS. Я и еще несколько человек его использовали только для тестирования. Он содержит API, к которому подключается приложение iOS. Почти сразу в журналах я начал видеть и продолжаю видеть сканирование уязвимостей против него, подобное приведенному ниже.

2020-07-14T08: 27: 37.031 + 01: 00 [0; 36m [INFO] [0m ERROR От: XXX.XXX.XXX.XXX:XXXXX, Описание: GET / HTTP / 1.1

Хост: XXXXX.XX

Пользовательский агент: Mozilla / 5.0 zgrab / 0.x

Accept: /

Accept-Encoding: gzip

Сканирование выполняется по IP-адресу, а не по DNS, и серия сканирований выполняется каждые несколько часов . Это первый раз, когда я запускаю EC2 за любой период времени, всегда использовал Heroku до сих пор, который либо скрыл эти вещи от меня, либо никогда с ними не сталкивался. Они просто сканируют целые диапазоны IP-адресов и находят мою службу, или у меня где-то есть утечка, которая предупреждает их о запуске службы?

Заранее спасибо.

1 Ответ

1 голос
/ 14 июля 2020

Inte rnet постоянно сканируется поисковыми роботами и сканерами. Трудно сказать, злонамеренная цель или нет. Сканирующий вас инструмент zgrab вы можете найти здесь: https://zmap.io/.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...