为何被认为a potential C2 connection?linux版本

看我以前发的贴子是12年前了!

因为使用公司电脑,Windows下没法再装,会被扫描警告。于是VirtrualBox装了CentOS Stream9,然后再装了BitComet-2.9.0-x86_64.AppImage。

是用NAT出本机,最早还设置了virtaulBox的forward port和防火墙端口等等,但扫描认为可以外端访问本机,被警告。。。只好把这些禁掉

最近打开BitComet时候会报警被认为是a potential C2 connection,这个连接地址是公司网关,奇怪的是并没有接入公司网,系统没有代理,为何发去?二是是啥出发了公司网关认为是a potential C2 connection?以前没太注意,好像是升级到Win11后开始的。

被发mail严重警告了,本着保命原则,只好卸掉了。只有在另外机器上装了。不过还是来问问,谢谢

看起来是误报,参考这些帖子
https://www.reddit.com/r/DefenderATP/comments/1g0lcxh/multiple_network_protection_blocked_a_potential/

你公司的Security Firewall误报了某些url
解决办法就是无视公司防火墙发送的误报mail邮件,或者把相关的tracker删除就行

不是防火墙发来的误报mail. 而是公司专门管security的人发来的,全公司就发了4个人,不能不删啊。而我知道是因为windos的notification center发的。
您说的相关的tracker删除就行,这个tracker是指?在何处?谢谢

联系发你mail的人获取,既然不是防火墙自动发送误报mail,需要问他为什么要单独发给你们4人
bt是去中心化p2p下载,难免会产生误报
如果是tracker则删除相关url,如果是ip地址则用Windows防火墙出向管理拉黑ip
https://bbs.itzmx.com/thread-95650-1-1.html

tracker中文翻译为追踪器,torrent文件中会包含一些预设服务器,启动任务后会访问其中的url地址