Nuestro ISP nos contactó diciendo que uno de nuestros servidores estaba emitiendo un ataque en otra computadora.
May 23 14:11:35 wdc lfd[14308]: *Port Scan* detected from ***.***.***.***
(US/United States/-). 11 hits in the last 245 seconds - *Blocked in csf* for
3600 secs [PS_LIMIT]
No sé lo que significa, pero nuestro servidor es una imagen de fábrica, con solo un par de programas en ejecución.
Me gustaría saber el dominio, pero no sé cómo buscarlo.
DomainTools whois y reverse dns siempre ha sido mi opción para obtener un manejo fácil y preciso de este tipo.
http://www.domaintools.com/
fuente
A
whois
partir de la línea de comandos me consigue un buen montón de información, o siempre se puede intentar unaNetwork Lookup
oWhois
en www.nwtools.comfuente
¡Los dos comandos siguientes están bien!
¡Howerver, este comando NO es correcto!
enlaces de referencia:
https://ist.mit.edu/network/ip
fuente
También puede usar el comando host (probado en Linux):
host -a 1.2.3.4
fuente