AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 943798
Accepted
b4d
b4d
Asked: 2018-12-12 00:42:05 +0800 CST2018-12-12 00:42:05 +0800 CST 2018-12-12 00:42:05 +0800 CST

AWS GuardDuty:为什么我们会得到可能是错误的 PortProbeUnprotectedPort 调查结果

  • 772

我正在我们的 AWS 账户上测试 GuardDuty 并且有一些问题...

我们管理的每个 EC2 实例都有一个“Recon:EC2/PortProbeUnprotectedPort”结果。每个用于不同的端口:

  • EC2 实例 1:1433
  • EC2 实例 2:433
  • EC2 实例 3:9000
  • EC2 实例 4:554
  • EC2 实例 5:110

所有实例都在 Debian 上,nmap 扫描实例 5:

Not shown: 993 closed ports
PORT     STATE    SERVICE
21/tcp   open     ftp
22/tcp   open     ssh
80/tcp   open     http
443/tcp  open     https
445/tcp  filtered microsoft-ds
8086/tcp open     d-s-n
8088/tcp open     radan-http

实例上的 Netstat 输出:

# netstat -tpln
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:21              0.0.0.0:*               LISTEN      31962/proftpd: (acc
tcp        0      0 127.0.0.1:4949          0.0.0.0:*               LISTEN      589/perl
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1106/sshd
tcp        0      0 127.0.0.1:3000          0.0.0.0:*               LISTEN      5389/grafana-server
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      687/master
tcp        0      0 127.0.0.1:9000          0.0.0.0:*               LISTEN      2777/php-fpm.conf)
tcp        0      0 127.0.0.1:9001          0.0.0.0:*               LISTEN      2777/php-fpm.conf)
tcp        0      0 127.0.0.1:9002          0.0.0.0:*               LISTEN      2777/php-fpm.conf)
tcp        0      0 127.0.0.1:9003          0.0.0.0:*               LISTEN      2777/php-fpm.conf)
tcp6       0      0 :::8086                 :::*                    LISTEN      2736/influxd
tcp6       0      0 :::22                   :::*                    LISTEN      1106/sshd
tcp6       0      0 :::8088                 :::*                    LISTEN      2736/influxd
tcp6       0      0 :::443                  :::*                    LISTEN      2883/apache2
tcp6       0      0 127.0.0.1:7080          :::*                    LISTEN      12370/java
tcp6       0      0 :::80                   :::*                    LISTEN      2883/apache2

没有迹象表明端口 110 已打开。

对这个问题有任何合理的解释吗?

amazon-web-services
  • 1 1 个回答
  • 723 Views

1 个回答

  • Voted
  1. Best Answer
    Law29
    2018-12-12T01:22:40+08:002018-12-12T01:22:40+08:00

    该端口在机器上未打开,但在保护机器的安全组上打开。GuardDuty 发现了一个问题,即在安全组中打开了一个端口,但实际上并未在侦听。

    (这只是一个猜测,我自己从未经历过该消息,希望这有帮助,如果我是正确的请更新!)。

    • 2

相关问题

  • 与 AWS 中的其他系统相比,CentOS 报告的总内存较低

  • 如何在 Amazon Linux 服务器上升级到 Java 1.8?

  • 了解 Amazon AWS 使用数据

  • 亚马逊提供的负载均衡服务体验如何?

  • ELB 中现有节点的 AWS 自动缩放问题

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve