免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3675 | 回复: 2
打印 上一主题 下一主题

1433端口一个异常IP有大量Time_out状态 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-05-27 14:20 |只看该作者 |倒序浏览
本帖最后由 tychj 于 2010-05-27 14:23 编辑

问一下,今天用netstat -an查看到1433端口有一个IP,有大量的Time_out状态记录和一个Fin_wait_1状态记录。因为数据库没有人对外访问,是不是正在被人攻击?
……
TCP 本地IP:1433 异常IP:31102 FIN_WAIT_1
TCP 本地IP:1433 异常IP:32266 TIME_WAIT
……

补充一下,是win2003操作系统。

论坛徽章:
0
2 [报告]
发表于 2010-05-27 17:43 |只看该作者
应该没事,你这个端口应该是sqlserver的对外端口,有很多timewait很正常,但要是有很多established就不太正常了,需要检查你的程序是不是没释放数据库连接的资源或者有时间较长的查询

论坛徽章:
3
CU十二周年纪念徽章
日期:2013-10-24 15:41:34IT运维版块每日发帖之星
日期:2015-09-04 06:20:00数据库技术版块每日发帖之星
日期:2015-11-24 06:20:00
3 [报告]
发表于 2010-06-29 23:46 |只看该作者
只要打了最新的补丁,还有修改SA的密码,基本这样的攻击方式已经无法得逞的了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP