奇怪的IIS来自趋势科技的命中

我试图通过我维护的外部网站上的错误来追踪。 我通过日志看了一下,我看到这些IP地址是来自这些IP地址的:

  • 216.104.15.130
  • 216.104.15.138
  • 216.104.15.142
  • 216.104.15.13
  • 150.70.84.49
  • 150.70.84.44

Network-tools.com将“TREND MICRO INCORPORATED”作为所有这些IP的所有者。

点击失败,因为他们没有发送任何cookie(因此不被视为login)。 点击是包含只有login用户才能看到的URL的页面,即ImageEdit.aspx?ImageId=467424 。 即服务器不会猜测这些URL,有人将不得不login到该网站,以了解这些URL存在。

理论:趋势防病毒客户端抓取URL并将其发送到服务器进行“额外处理”?

谷歌search给我这个: http : //www.forumpostersunion.com/showthread.php? p=51272 – 人们从这些地址报告评论垃圾邮件。 这些文章说他们的服务器已经被黑客入侵(几个月前,据推测现在已经修复了?)。 被黑客入侵的服务器不能解释如何从用户的个人电脑上取下URL。

有没有人见过这个? 这里有什么恶毒?

更新:更多信息在这里: 微观趋势是愚弄我的系统

趋势科技会扫描网页以查找用户正在查找的威胁。 这一点,加上主动检查每天扫描几十亿页。 这一切都很好 – 一旦这些网页被检查,然后他们被列入白名单。

请注意,用户和企业的安全设置启动到最大设置可能会阻止尚未筛选的URL。