神奇的一个 ip! 182.100.67.252

2018-05-04 01:40:07 +08:00
 xarrow
grep "Failed password for" /var/log/auth.log | grep -Po "[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+" | sort | uniq -c | sort -nr 

发现这个 江西省新余市 电信 的 ip 几乎无时无刻都在扫描我的 VPS。

6029 次点击
所在节点    服务器
12 条回复
huaxianyan
2018-05-04 01:59:23 +08:00
fail2ban
Arnie97
2018-05-04 02:09:43 +08:00
互联网是你控制不了的,你只能屏蔽了装作看不见😂
每天都有不同的 IP 来访问我的 /wp-login.php ,即使我没安装 PHP ;每天都有不重样的 IP 来反复访问我服务器上的一个静态 json,我全都返回 403 了他们还是天天来
stephen9357
2018-05-04 06:55:17 +08:00
lastb 了一下,58.242.83.22 一分钟内就在我这里试了 25 次 root 密码。
xfspace
2018-05-04 07:18:17 +08:00
用 fail2ban 设了六十分钟 1 次失败封七天 lol
hand515
2018-05-04 10:05:30 +08:00
58.242.83.38 这个 IP 也在扫描我的腾讯云。。
laoyur
2018-05-04 10:22:32 +08:00
> 几乎无时无刻都在

无时无刻 == 无时刻,表示否定
无时无刻不 == 无时刻不 == 每时每刻都,双重否定,表示肯定
simple11
2018-05-04 11:57:05 +08:00
@laoyur 😂楼主语病 应该是
无时无刻不
每时每刻都
PHPer233
2018-05-04 12:18:41 +08:00
防火墙还是有一定防骚扰功能的
just4fan
2018-05-04 20:34:28 +08:00
换端口 很有效果
thedrwu
2018-05-05 17:05:03 +08:00
f2b 一次性封了 root 和所有不认识的账户登录
Oceanhime
2018-06-25 08:58:48 +08:00
让我想起之前我有一个小鸡,在主机商那里新开完之后限制了一会,也就一个小时,回去一看 5000+ 个来自不同 IP 的攻击请求..... 我在想是不是这个小鸡生蛋了?生下来的小鸡是不是过来敲门来了?我是不是应该人道一点,把 ssh 验证关闭?在线等,急 😂
Oceanhime
2018-06-25 08:59:29 +08:00
@Oceanhime 限制 -> 闲置

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/451945

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX