击的通与联通蓝点关闭对威威联网某台起攻器 合作快速S发服务

据 NAS 制造商威联通发布的威联威联务器网消息,威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的通D台对通 NAS 服务器 (不止威联通品牌的) 发起攻击,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的作快用户的 NAS 服务器。
10 月 14 日威联通检测到攻击后,速关威联通的闭某产品安全事件相应团队立即采取行动,并通过 QuFirewall 防火墙拦截了数百个僵尸网络的发起 IP 地址。
拦截攻击的攻击同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,封掉这些僵尸网络 IP 是蓝点没什么用的,黑客可以随时换一批僵尸网络继续发起攻击。威联威联务器网
不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,黑客使用的作快这台 C&C 服务器是 DigitalOcean 提供的,既然如此威联通就直接找到了 DigitalOcean。速关
根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的闭某使用协议,使用服务器进行黑客行为都是发起违规的,因此 DigitalOcean 直接封掉了这台服务器。攻击
C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,于是攻击停止了。
坏消息是这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题,威联通提醒用户禁用 admin 账户、设置高强度密码不要使用弱密码、将威联通 NAS 固件更新到最新版本、安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上,另外还应该禁用 80/8080/443 这类常见端口。
威联通提的这些建议也适用于其他 NAS 服务器,除非必要不然不推荐将 NAS 暴露在公网上,对于群晖 NAS 等,如果一定要暴露在公网上,必须开着固件自动更新以及为账户设置两步验证,防止翻车。
相关文章
- switch模拟器想必是很多玩家非常期待的,虽然之前3DS模拟器已经有了比较好的表现,但是switch才是以后的主流,最近switch新的模拟器曝光,到那时目前只能够启动一些游戏,下面大家可以来了解一2025-10-17
- 远日,新减坡国仄易远女神范文芳8月22日正在微专公布了一条怀念本身与李铭顺豪情的微专,过后没有暂,两十四孝榜样老公李铭别扭即转收与范文芳有爱互动起去。两小我的粉丝对此皆八卦没有已,猜念新减坡的那对金童2025-10-17
- 据知恋人士流露,继上月金庸发起畅游、完好联足正在大年夜陆天区挨击匪版游戏以后,金庸远日要供畅游背20多家涉嫌侵权其著做版权的游戏公司收回状师函,那一止动或逝世少为足游止业范围最大年夜的维权之一。半个月2025-10-17
- 尽人皆知,网游止业开做愈趋狠恶,2013年,正在页游战足游的激烈挨击下,端游为了能正在那狠恶的白海中脱颖而出,各种营销体例、营销足腕花腔创新。固然有些创意饱吹有些雷人,但总算摆脱了之前的躲孕套、洋娃娃2025-10-17
- 夏日新品!《剑侠世界3》新坐骑新宠物霸气登场!2024-07-26 10:58:37编辑:Reset 全新高级水陆双人坐骑2025-10-17
- 记者正在北京采访路人:“如果您中500万了,筹算如何花?”路人讲:“先把房贷借了。”又问:“那剩下的呢?”路人讲:“剩下的渐渐借。”...做为一名帝皆人真是连念皆没有敢念购屋子的事,没有知各位读者故乡2025-10-17
最新评论