在另一台计算机上检查 Symantec Endpoint Protection 的流量日志时,我注意到我的计算机已扫描其端口 21、80、8080 和 4899(使用随机本地端口)。在此图中,42.51 是我的计算机,正在扫描 42.182,日志取自此处(2018 年 7 月 24 日)
这是正常现象吗?还是我应该检查我的电脑?
编辑 2. 似乎每天都会发生这种情况(2018 年 7 月 26 日)。相同端口(21、80、8080、4899)
编辑。今天早上,我的计算机 (42.51) 中的 Symantec 也阻止了来自 42.238 的流量,以下是日志:
A. 这正常吗?
B. 42.238 中的用户是否愿意扫描我的计算机?
C. 它是某种恶意软件吗?
我猜想没有实际的方法来区分 B 和 C。我主要想知道这是否正常。