2013-02-21 4 views
0

Я включил журналы доступа S3 в ведро. Все записи взяты из моего экземпляра EC2, за исключением нескольких неизвестных частных IP-адресов. Эти IP-адреса имеют такие адреса, как 10.x.x.x. Это какая-то злонамеренная деятельность?Неизвестные IP-адреса в Amazon S3 Журналы доступа в ведро

ответ

0

10.x.x.x может быть внутренним, также может быть вредоносным. лучше быть на безопасной стороне и убедиться, что просто измените свои данные о доступе и сканируйте свой компьютер на все, что можно обнюхивать за подробности.

+0

Как, случайно, ip из 10.x.x.x не может быть внутренним? – Naveed

+1

извините, должно было объяснить немного лучше. это может быть нечто простое, как внутренняя проверка, которая ничего не значит. он может быть членом группы безопасности, проверяющей ваш контент (не знаю, делает ли это амазонка), это может быть другой из ваших учетных записей EC2. Возможно, кто-то пробрался в vpn в вашей учетной записи и использовал что для маскировки их реального ip при доступе к вашему экземпляру. это может быть одна из многих вещей. мое предложение состоит в том, чтобы пересмотреть политику безопасности в целом – bizzehdee

Смежные вопросы