Fomos contatados pelo nosso provedor dizendo que um de nossos servidores estava lançando um ataque em outro computador.
May 23 14:11:35 wdc lfd[14308]: *Port Scan* detected from ***.***.***.***
(US/United States/-). 11 hits in the last 245 seconds - *Blocked in csf* for
3600 secs [PS_LIMIT]
Não sei o que isso significa, mas nosso servidor é uma imagem de fábrica, com apenas alguns programas em execução.
Gostaria de conhecer o domínio, mas não sei como procurá-lo.
O Whois do DomainTools e o DNS reverso sempre foram os meus itens preferidos para uma instalação fácil e precisa desse tipo.
http://www.domaintools.com/
fonte
A
whois
partir da linha de comando, recebo muitas informações, ou você pode sempre tentar umNetwork Lookup
ouWhois
em www.nwtools.comfonte
Os dois comandos a seguir estão OK!
Howerver, este comando NÃO está certo!
links de referência:
https://ist.mit.edu/network/ip
fonte
você também pode usar o comando host (testado no Linux):
host -a 1.2.3.4
fonte