작성일 댓글 남기기

[침입시도]SSH 잘못된 프로토콜 버전 식별 문자열에 대한 설명

아래와 같은 접속 시도가 발견되었다.

Oct 31 10:46:03 rapi sshd[23938]: Bad protocol version identification '\003' from 195.154.92.15 port 1440

위의 내용은 임의의 IP 주소 및 포트에서 일부 프로토콜의 알려진 취약점으로 접속 시도하여 많은 바이러스를 자동으로 전파하는 방식.

조치방법 : 해당 IP 서비스 차단