[情报] port 445 每分钟被不同国家的IP测试

楼主: i8i (状况已经不能再糟了)   2017-06-21 14:31:36
我家的网络是浮动IP,有设定NOIP的DDNS。
一直都有设定 同一个IP连445 Port如果三分钟内连进来5次的话,
会被列入黑名单。
一直到上个月前都算是有效把测试密码的行为挡掉。
但这个礼拜发现每分钟都会有同一个IP连进来3次,然后就换不同IP继续连进来测试。
路由器只开一天就被测试八千多次。都躲过我设定的防火墙规则。
用Whosip查,美国、菲律宾、俄国、德国、印尼 都有
我吓得赶紧重新调整防火墙规则。
如果有开放445 Port的网友建议检查一下防火墙纪录。
感觉过一阵子又会有一波类似wannacry的勒索事件。
然后用IP来档有风险,Windows连anonymous网芳会测三次。
对方似乎在模仿Windows网芳,测三次之后就换IP。
作者: HeroFun (Hero)   2017-06-21 17:25:00
想问要如何知道被try
作者: armpaul (armpaul叮了一声新短信)   2017-06-21 22:16:00
看log 但我不知有什么工具可以用
作者: shuinedu (成长只有一次)   2017-06-22 00:32:00
为啥不用白名单,让确认可以的ip才能连445?
楼主: i8i (状况已经不能再糟了)   2017-06-22 01:53:00
我现在改成白名单,但想办法把浮动IP的使用者加入白名单清Log才不到12小时,目前Log看到有九百多个不同的IP测试感觉之后会有一波大灾难.......刚刚测:换IP但不更新DDNS,还是一样。应该是随机暴力测密码
作者: zhucc (阿朱哥)   2017-06-22 11:07:00
正常啦、网络一堆在扫IP扫port的。要就是用VPN、不然就是白名单、非常不建议电脑直接暴露在网络上有分享器都还比电脑拨接来的好
作者: b325019 (望月)   2017-06-22 12:22:00
建议买台分享器放前面做nat保证比你现在这样安全几百倍
作者: shuinedu (成长只有一次)   2017-06-22 18:30:00
等等,你被try可以不显示呀,只开放几组你知道的ip进来连被扫都要显示的话,你的log会看不完
作者: dennisxkimo (Dennis(一上B就糟糕))   2017-06-22 20:16:00
白名单或VPN ,裸露在外,会时时提心吊胆
作者: robe   2017-07-21 08:09:00
分享不开ftp开网芳?这怎么管理

Links booklink

Contact Us: admin [ a t ] ucptt.com