请问 125.64.15.199 这个国内 ip 为啥一直在扫描的?

2024-01-18 22:33:57 +08:00
 orzorzorzorz

我 ip 过段时间就会换,但每次一换,过个几个小时它就会盯着我拿各式各样的用户名爆破。看日志里这 ip 出现的频率很高,而且时间跨度高达半年。

我理解这是噪音,但感觉十分好奇。一个是那么高频的扫 ip 行为就不会被大佬一个不高兴给端了么,另一个是好奇 ip 背后的 No.31, jingrong street, beijing 是个什么样的地方。

也可能这俩是同一个问题,求解惑。

3200 次点击
所在节点    宽带症候群
18 条回复
locoz
2024-01-18 22:47:26 +08:00
或许单纯就是个例如 zoomeye 之类东西的扫描器在扫弱口令、漏洞之类的而已,互联网上这么天天扫的东西多了去了,不用太在意
Internet0User
2024-01-18 23:38:06 +08:00
No.31, jingrong street, beijing 这是电信 IP 的 Whois 的预留地址啊
Liftman
2024-01-19 01:19:22 +08:00
🤓你也可以反击,四川的好像,开了 mongodb 和 redis ,ssh
vsean
2024-01-19 01:28:07 +08:00
https://ip.im/125.64.15.199
四川绵阳电信
d4fg4
2024-01-19 02:21:18 +08:00
会不会是被 gfw 盯上了,在检测你的服务器是否用来翻墙
levelworm
2024-01-19 08:33:18 +08:00
@vsean XX 所?
acbot
2024-01-19 11:28:13 +08:00
"... 一个是那么高频的扫 ip 行为就不会被大佬一个不高兴给端了么,... "

除了黑客行为会扫,像安全厂商,运营商(一般只扫自己的),GA 等组织他们也会扫,这个操作就是大佬要求的,你说会被端吗?


"... 另一个是好奇 ip 背后的 No.31, jingrong street, beijing 是个什么样的地方 ..."

显示类似这样信息的大概率使用的是国外提供的 GeoIP 库,国内的 GeoIP 库基本至少都是精确到市运营商!


125.64.1*.* 这个段是四川电信数据中心( IDC )的 IP 段,如果没记错的话机房好像是在绵阳还与西部数码有点关系,它的机房就是依托的这里做的(时间太长记不是很清楚了但大差不差吧)

所以,你被扫的是什么业务(比如:是不是四川电信有公网的家宽,专线或服务器)
orzorzorzorz
2024-01-19 11:42:32 +08:00
@acbot 感谢科普。
被扫的是 ssh ,可我人在浙江,就感觉不太理解。
acbot
2024-01-19 11:50:34 +08:00
@orzorzorzorz 如果被扫的 IP ( ssh 服务)归属是四川电信那么大概率就正常,如果被扫的 IP 归属地是浙江的可能就不太正常!因为像运营商,GA 这种公家的扫描行为一般只在自己管属的范围不会到别家去。
dodakt
2024-01-19 12:57:26 +08:00
dodakt
2024-01-19 12:58:13 +08:00
MYDB
2024-01-19 18:49:24 +08:00
换个端口试试,它有可能在扫特定端口的 ip 段
icelake
2024-01-19 19:49:22 +08:00
北京市西城区金融街 31 号,中国电信总部
orzorzorzorz
2024-01-19 23:27:59 +08:00
@Liftman 差点信邪了...晚上闲着没事看了下对面开着的 http 服务,我当时还在奇怪为啥能对外提供 web 服务还不被查水表的疑惑。然后去查了下法人跟关联的公司,发现这可能还真是裁判自己...
不敢动不敢动,对面扫我就扫吧,我服我服。
vsean
2024-01-19 23:39:22 +08:00
@levelworm #6 不明白
GeekGao
2024-01-20 19:18:29 +08:00
{
"status": "ok",
"125.64.15.199": {
"asn": "AS38283",
"provider": "CHINANET SiChuan Telecom Internet Data Center",
"organisation": "Chinanet SC",
"continent": "Asia",
"continentcode": "AS",
"country": "China",
"isocode": "CN",
"region": "Sichuan",
"regioncode": "SC",
"timezone": "Asia/Shanghai",
"city": "Muping",
"latitude": 30.2638,
"longitude": 102.805,
"proxy": "yes",
"type": "VPN"
}
}

就是个 vpn 服务器,背后是啥人不一定的。扫 ipv4 公网不是什么大事了,习惯就好。
orzorzorzorz
2024-01-20 23:00:06 +08:00
@GeekGao 求教这段 json 是咋来的。
GeekGao
2024-01-21 01:17:06 +08:00
@orzorzorzorz 我的情报系统收集的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1009820

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX