全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 766|回复: 6
打印 上一主题 下一主题

在线求ip黑名单,一个ip直接干出13万条日志

[复制链接]
跳转到指定楼层
1#
发表于 2021-9-12 12:36:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 layui 于 2021-9-12 13:13 编辑

是这样的,家里的宽带有公网,然后里面机器开着22端口,总是被扫。
  1. Sep 12 12:05:17 DEMO sshd[22058]: Connection from 95.111.234.209 port 37936 on 192.168.2.3 port 22 rdomain ""
  2. Sep 12 12:05:18 DEMO sshd[22058]: Invalid user ts3serv from 95.111.234.209 port 37936
  3. Sep 12 12:05:18 DEMO sshd[22058]: pam_unix(sshd:auth): check pass; user unknown
  4. Sep 12 12:05:18 DEMO sshd[22058]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=95.111.234.209
  5. Sep 12 12:05:18 DEMO sshd[22050]: Failed password for invalid user ts3serv from 95.111.234.209 port 57376 ssh2
  6. Sep 12 12:05:19 DEMO sshd[22050]: Received disconnect from 95.111.234.209 port 57376:11: Normal Shutdown, Thank you for playing [preauth]
  7. Sep 12 12:05:19 DEMO sshd[22050]: Disconnected from invalid user ts3serv 95.111.234.209 port 57376 [preauth]
复制代码




然后我记得网上有专门的网站发布肉鸡ip地址段的,就是攻击用的ip地址库。
想用来配置爱快的acl

关闭ssh端口或者改端口是一种方法,但是我想用其他的方法搞定。。
如果没有只能手动去拉黑了
2#
发表于 2021-9-12 12:37:42 | 只看该作者
是有多闲得慌才会想到手动去拉黑?改个端口可以减少99.9%的扫描。
3#
 楼主| 发表于 2021-9-12 12:39:22 | 只看该作者
zaeve 发表于 2021-9-12 12:37
是有多闲得慌才会想到手动去拉黑?改个端口可以减少99.9%的扫描。

拉黑ip段啦,应该很快的。
4#
发表于 2021-9-12 12:43:08 | 只看该作者
黑名单的话,你封不完的,你说的那些都不准的,否则谁还怕 DDCC?
要么上防火墙,要么改端口,要么用白名单。
5#
 楼主| 发表于 2021-9-12 12:53:21 | 只看该作者
G.K.D 发表于 2021-9-12 12:43
黑名单的话,你封不完的,你说的那些都不准的,否则谁还怕 DDCC?
要么上防火墙,要么改端口,要么用白名单 ...

好吧
6#
发表于 2021-9-12 13:32:09 来自手机 | 只看该作者
ssh关了吧,群晖的可视化界面够强大了
7#
 楼主| 发表于 2021-9-12 13:44:48 | 只看该作者
darius 发表于 2021-9-12 13:32
ssh关了吧,群晖的可视化界面够强大了

是unraid的端口被扫,群晖倒是没担心的。虽然unraid有网页的终端,但还是想保留下来。还是自己慢慢的拉黑网段吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 14:48 , Processed in 0.065618 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表