威联通与DigitalOcean合作快速关闭某台对威联通NAS发起攻击的服务器 – 蓝点网

据 NAS 制造商威联通发布的威联威联务器网消息,威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的通D台对通 NAS 服务器 (不止威联通品牌的) 发起攻击,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的作快用户的 NAS 服务器。
10 月 14 日威联通检测到攻击后,速关尼日利亚whatsapp客服号威联通的闭某产品安全事件相应团队立即采取行动,并通过 QuFirewall 防火墙拦截了数百个僵尸网络的发起塞舌尔ws蓝标号 IP 地址。
拦截攻击的攻击同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,封掉这些僵尸网络 IP 是蓝点没什么用的,黑客可以随时换一批僵尸网络继续发起攻击。威联威联务器网
不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,黑客使用的作快这台 C&C 服务器是 DigitalOcean 提供的,既然如此威联通就直接找到了 DigitalOcean。速关
根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的闭某塞舌尔ws绿标号使用协议,使用服务器进行黑客行为都是发起违规的,因此 DigitalOcean 直接封掉了这台服务器。攻击
C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,塞舌尔ws引流于是攻击停止了。
坏消息是这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题,威联通提醒用户禁用 admin 账户、塞舌尔ws推广设置高强度密码不要使用弱密码、将威联通 NAS 固件更新到最新版本、安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上,另外还应该禁用 80/8080/443 这类常见端口。
威联通提的这些建议也适用于其他 NAS 服务器,除非必要不然不推荐将 NAS 暴露在公网上,对于群晖 NAS 等,如果一定要暴露在公网上,必须开着固件自动更新以及为账户设置两步验证,防止翻车。
相关文章
- 流浪汉模拟器是款第一人称沙盒游戏,最近关于游戏登陆steam的消息放出,玩家在游戏中扮演的是一个流浪汉,但随时都会遇到各种突发的事情,如果喜欢这类高自由度的游戏,不妨了解一下流浪汉模拟器。最近一款叫做2025-05-06
- KONAMI于远日放出了一段《真况足球2009Pro Evolution Soccer 2009)》一分半钟摆布的视频,内容背我们掀示了欧冠、曼联战利物浦了,也有巴塞罗那战凯我特人的影子。该做将于12025-05-06
- 正在本日8月1日)停止的“日本搏斗游戏厂结开会”直播活动中,万代圆里颁布收表《灵魂才气6》的 DLC 11 战 DLC 12 将于8月4日正式推出,一些免费更新内容也即将上线。角色预报片:历代角色 S2025-05-06
- 《亚我古之崛起》是一款充谦动做元素的RPG游戏,故事背景被设定正在无数神话的收源天古希腊。玩家将带收一支由包露贾森希腊神话中乘亚我古船寻寻金羊毛的豪杰)、海格利斯古希腊传讲中的大年夜力士)战阿塔兰忒古2025-05-06
开放生存探索《Singularity Survivors》正式登陆Steam
开放生存探索《Singularity Survivors》正式登陆Steam2024-07-23 10:22:45编辑:柒柒2025-05-06SEGA60周年赠奖活动停止中 8月赠品“NENDOROID刺猬索僧克”
SEGA亚洲民圆网站现正停止SEGA建坐60周年「特别赠奖活动」。至2020年12月为止前,每个月的活动中皆会支出细彩的「SEGA商品」,请统统的SEGA粉丝们千万别错过那个机遇,从速去插足吧。于8月2025-05-06
最新评论