威联通与DigitalOcean合作快速关闭某台对威联通NAS发起攻击的服务器 – 蓝点网

据 NAS 制造商威联通发布的威联威联务器网消息,威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的通D台对通 NAS 服务器 (不止威联通品牌的) 发起攻击,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的作快用户的 NAS 服务器。
10 月 14 日威联通检测到攻击后,速关威联通的闭某产品安全事件相应团队立即采取行动,并通过 QuFirewall 防火墙拦截了数百个僵尸网络的发起 IP 地址。
拦截攻击的攻击同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,封掉这些僵尸网络 IP 是蓝点没什么用的,黑客可以随时换一批僵尸网络继续发起攻击。威联威联务器网
不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,黑客使用的作快这台 C&C 服务器是 DigitalOcean 提供的,既然如此威联通就直接找到了 DigitalOcean。速关
根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的闭某使用协议,使用服务器进行黑客行为都是发起违规的,因此 DigitalOcean 直接封掉了这台服务器。攻击
C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,于是攻击停止了。
坏消息是这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题,威联通提醒用户禁用 admin 账户、设置高强度密码不要使用弱密码、将威联通 NAS 固件更新到最新版本、安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上,另外还应该禁用 80/8080/443 这类常见端口。
威联通提的这些建议也适用于其他 NAS 服务器,除非必要不然不推荐将 NAS 暴露在公网上,对于群晖 NAS 等,如果一定要暴露在公网上,必须开着固件自动更新以及为账户设置两步验证,防止翻车。
相关文章
- 明天揭秘的是王九山团队以及他的“baidu霸屏”!对于列位品牌方以及独创人,对于“baidu霸屏”“互联网妄想”这种话题是不可避开的,巨匠根基都知道收集妄想的紧张性,简略到baidu百科,概况往事媒体2025-04-11
- 今日上午,乐视网收盘再度跌停,复牌后不断两日跌停。股价报5.34元,封单逾100万手,成交1.72亿。公司此前通告廓清,未妨碍任何歇业重整或者与其相关任何挨次。3月15日晚,乐视网亦宣告通告称,妨碍当2025-04-11
- 今日,北京市工商行政规画局海淀分局对于北京字节跳动科技有限公司今日头条)开出行政处分罚单。处格外容为:1.没收广告费合计235971.6元;2.处广告用度3倍的罚款,罚款707914.8元。不久以前,2025-04-11
- 服饰店门头装修气焰图片大全服饰店门头简洁妄想下场图)源头:时尚服饰网浏览:1705服饰店装修气焰有哪些服饰店装修有甚么能耐一、服饰店装修气焰有哪些服饰店装修气焰有米兰气焰,米兰气焰有着与生俱来的时尚肉2025-04-11
- 餐饮行业黑白常有睁开的行业,如今有良多明星也都在这个行业仍是投资,这黑白常有睁开远景的,小吊梨汤投资黑白常有特色的一个美食投资品牌,深受投资商的喜爱,在市场上已经有了上百家的分店,良多吃货都很喜爱这个2025-04-11
祥瑞要笼络奔流是真的吗?牵手沃尔沃、莲花后,祥瑞被曝或者将笼络奔流
要说到这多少年后退最大的国产汽车品牌,那确定要非祥瑞莫属了。在18年的中国胡润百豪榜中位列前十,在最近刚出炉的2017年中国品牌销量排行榜前十,祥瑞毫无悬念地取患了2017年的车型销量冠军,而且仍因此2025-04-11
最新评论