推送通知。
有人在十分钟前,用一个从未出现过的外部IP,对小峰代码仓库发起了一次渗透扫描。
林云峰站在电梯口,盯着手机屏幕上的日志。
渗透扫描的痕迹很轻,只触发了他挂在仓库入口的审计钩子,对方用的是跳板IP,经过了至少两层代理,常规追踪查不到源头。
但扫描的目标很精准,不是泛扫整个仓库,而是直奔核心算法模块的访问接口。
知道这个接口路径的人,不超过五个。
林云峰没回工位,直接去了服务器机房,他调出仓库的底层网络日志,把那个外部IP的请求包拆开看。
跳板IP的响应延迟模式有规律,第一跳在国内,第二跳落在新加坡的某个商用VPN节点上,他手动追了两层,在第三层断了。
但够了,请求包里夹带着一段特殊的User-Agent字符串,格式不是标准浏览器的,像是某种定制化的代码审计工具。
林云峰在搜索引擎里输入那串特征码。
结果指向一家名叫“鼎信安全”的网络安全公司,总部在上海,他们的官网上挂着一项业务,企业级源代码安全审计与知识产权风险评估。
换句话说,有人雇了一家外部安全公司来扫他的代码仓库。