找回密码
 加入我们
搜索
      
查看: 4711|回复: 31

[网络] 提醒,群晖NAS几分钟就沦陷了,……

[复制链接]
发表于 2025-5-10 08:18 | 显示全部楼层 |阅读模式
为省事,直接拔号,动态公网,一直用了好多年。

近日,无意中查看流量,发现公网拔通的几分钟之内,就出现了中转流量,被中转的地址变化、且查是socks代理。

赶紧开启防火墙,再仅映射远程访问端口,解决。
特此提醒,别中招了。

中转流量的源地址,是这样的,随意截取两:
438215308-dd0d6481-d5f7-4032-b46f-5fe3fa61ce02.png
438215357-8bab72d7-a3ee-41e5-9cbe-1ac173e4540a.png
 楼主| 发表于 2025-5-10 10:41 | 显示全部楼层
VariedValiance 发表于 2025-5-10 10:23
是的,如果对面利用他的NAS去访问一些某暴、某恐、某突的网站,楼主分分钟被叔叔上门送温暖 ...

细思极恐。这样用了好多年了。
 楼主| 发表于 2025-5-10 11:38 | 显示全部楼层
jcd_chh 发表于 2025-5-10 09:59
shodan查的?我也试试

是,查信息是准的,只是数据更新慢一点。
 楼主| 发表于 2025-5-10 11:41 | 显示全部楼层
nn1122 发表于 2025-5-10 11:16
很多人不以为然的结果,还有很多都是搞个DDNS直接访问端口了事,我只是笑看罢了 ...

是不能大意。没想到群晖几分钟就被突突了,而且是机器自动攻进来的,因为断线重拔之后,等不了几分钟,就看到异常流量来了。
 楼主| 发表于 2025-5-10 11:42 | 显示全部楼层
BONBONBON 发表于 2025-5-10 11:40
我直接开好代理服务器给黑客用,不用客气

 楼主| 发表于 2025-5-10 11:47 | 显示全部楼层
brucelee1126 发表于 2025-5-10 11:43
这种操作不用登录群晖吗,还是绕过密码登录

估计有什么漏洞被人掌握了,看不到有登录、而且密码有2FA。
 楼主| 发表于 2025-5-11 05:22 | 显示全部楼层
cl12121 发表于 2025-5-10 20:08
固定公网,dmz里放好几年了,没有看到有啥问题

dmz要谨慎,跟不设防相似,没有看到问题不代表没有问题,建议还是不要偷懒。动态公网几分钟被秒,固定公网风险更大。我也有固定公网,老老实实只放开业务端口了。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-5-21 06:27 , Processed in 0.011125 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表