搬瓦工有没有可能误报滥发垃圾邮件

2023-02-13 17:07:21 +08:00
 davinci21s

昨晚突然收到使用 vps 滥发垃圾邮件,然后 vps 被暂停。

分析一下,只安装了一下服务:

gost: https://github.com/ginuerzh/gost
vapor: https://github.com/vapor/vapor
lnmp: lnmp.org

服务器 A(搬瓦工) gost (服务端)
服务器 B(某美国 vps 厂商) ,安装了 lnmp ,vapor 、gost (客户端)
服务器 C(鹅厂),安装了 lnmp ,vapor 、gost (服务端)

因为不清楚到底是哪里被挂木马,所以服务器 A 和 B 都是今天重新安装的系统。

没想到重装系统之后还是收到了搬瓦工的垃圾邮件提醒,又被暂停了!

但是使用饿厂的服务器作为 gost 服务器却没有收到腾讯的警告。

或者还有一个可能,就是服务器 B ssh 账号密码泄露了。。。

1144 次点击
所在节点    VPS
7 条回复
Kaiyuan
2023-02-13 17:14:23 +08:00
多数不会,有段时间我也报,排查后是我家有机器外发,应该是我爸备用手机出问题了,我禁了,然后重刷路由就好了。
bigdude
2023-02-13 17:17:13 +08:00
你可以看下 gost 日志,看看有没有连接到 25 端口的,一般这种都是被人扫了,当作免费代理
davinci21s
2023-02-13 17:51:57 +08:00
davinci21s
2023-02-13 18:31:40 +08:00
@bigdude 查看日志确实发现了许多不认识的域名在链接。。
1423
2023-02-13 19:16:36 +08:00
我的 gost 也被扫到过
是不是应该给 gost 提个 issue ,-L=xx://:port 默认监听 127
毕竟安全最重要
davinci21s
2023-02-13 20:24:19 +08:00
@1423 可以自行修改端口的,也可以加认证。

<pre>

//服务器
nohup /root/gost -L http://username:passswd@:59999 &



//客户端
nohup /root/gost -L=:18888 -F=http://username:passswd@server_ip:59999 &
</pre>
wengang285
2023-02-14 10:57:54 +08:00
我也发现了,直接把出口的 25 端口禁止了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/915744

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX