被不明来源的 ip 持续 ping,要做点什么吗?

208 天前
 s82kd92l
发现我的小鸡持续的被 aws ec2 的节点 ping, v4 v6 都有, icmp 序列号都到几万了,这个什么情况啊,要排查些什么吗?

我已经做的检查了:
1. htop 检查所有的后台进程, docker 进程
2. ss -ntp 和-nutlp 检查所有网络端口
1488 次点击
所在节点    VPS
9 条回复
tool2dx
208 天前
一般来说别回复就可以了。

如果服务器有资源,可以用特征识别: ip6tables -I OUTPUT 1 -p icmpv6 --icmpv6-type echo-reply -m length --length 64 -j DROP

如果没什么资源,直接用/proc/sys/net/ipv4/icmp_echo_ignore_all 屏蔽,最省 CPU 。

一直等不到回复,ping 着 ping 着,对方就感觉没意思了。
ansemz
208 天前
也有可能是别人 ping 测试了,结果忘了终止进程了。
WDFWL
208 天前
请使用防火墙白名单模式
StinkyTofus
208 天前
百度每天不知道被多少人 ping
s82kd92l
208 天前
@ansemz 感觉更像肉鸡看板监控,好慌

@tool2dx 已经 iptables 屏蔽了,源头还在孜孜不倦的发,都几个小时了
belin520
208 天前
你回应一个 ”pong“
danbai
208 天前
@belin520 哈哈哈哈
DefoliationM
208 天前
把 icmp 关了,你是需要 icmp 吗,不需要直接关了就完事了。
joyhub2140
208 天前
禁 ping 就行了,出于什么原因需要放开 ping 服务呢,没必要就关了。

有些黑客 为了提高网络攻击的效率,只要攻击对象 ping 有响应,才开始扫描端口。

关了 ping 省事很多的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1034977

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX