群晖日志显示有很多 127.0.0.1 尝试登录 ssh 失败的请求?

2021-04-29 11:15:03 +08:00
 haozes

''' User [xieliang] from [127.0.0.1] failed to log in via [SSH] due to authorization failure.

User [xieliang] from [127.0.0.1] failed to log in via [SSH] due to authorization failure.

User [liang] from [127.0.0.1] failed to log in via [SSH] due to authorization failure.

''' 很多这些的奇怪的登录请求,也不是从外网发出的。 我的 NAS 端口是通过 FRP 暴露在外网了。

1436 次点击
所在节点    问与答
8 条回复
ihipop
2021-04-29 11:28:42 +08:00
FRP 是基于 TCP 的应用层转发,外网的流量发出到本机都是 127.0.0.1,赶快关了吧。
或者用 FRP 双向认证。
haozes
2021-04-29 11:31:38 +08:00
@ihipop 的确是这样。
我把 FRP 关了,就没有试探请求了
philonic
2021-04-29 12:21:16 +08:00
吓得我赶紧看了一下自己的黑群( FRP 穿透),没有任何攻击😛
PerFectTime
2021-04-29 17:23:15 +08:00
用 frp 的话建议使用 stcp
haozes
2021-04-30 09:33:22 +08:00
@PerFectTime 谢谢
Variazioni
2021-04-30 15:03:43 +08:00
ipv6 不香么。。frp 还要花钱自己搭。。。
haozes
2021-04-30 16:07:15 +08:00
@Variazioni 如何搞 IPV6,不会搞
Variazioni
2021-05-04 21:06:42 +08:00
@haozes 现在运营商都是支持 ipv6 的。。看你路由器怎么用了。。如果是路由器拨号。需要路由支持 ipv6 。然后设置一下就好。。如果是光猫拨号。需要先确认光猫上有 ipv6 地址。然后路由器桥接就行。。群晖会自动分配到 ipv6 的地址。。配合 dynv6 。可以实现域名直接访问。。比 frp 中间少一层。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/774041

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX