威联通与DigitalOcean合作快速关闭某台对威联通NAS发起攻击的服务器 – 蓝点网
据 NAS 制造商威联通发布的威联威联务器网消息,威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的通D台对通 NAS 服务器 (不止威联通品牌的) 发起攻击,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的作快用户的 NAS 服务器。 10 月 14 日威联通检测到攻击后,速关威联通的闭某产品安全事件相应团队立即采取行动,并通过 QuFirewall 防火墙拦截了数百个僵尸网络的发起 IP 地址。 拦截攻击的攻击同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,封掉这些僵尸网络 IP 是蓝点没什么用的,黑客可以随时换一批僵尸网络继续发起攻击。威联威联务器网 不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,黑客使用的作快这台 C&C 服务器是 DigitalOcean 提供的,既然如此威联通就直接找到了 DigitalOcean。速关 根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的闭某使用协议,使用服务器进行黑客行为都是发起违规的,因此 DigitalOcean 直接封掉了这台服务器。攻击 C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,于是攻击停止了。 坏消息是这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题,威联通提醒用户禁用 admin 账户、设置高强度密码不要使用弱密码、将威联通 NAS 固件更新到最新版本、安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上,另外还应该禁用 80/8080/443 这类常见端口。 威联通提的这些建议也适用于其他 NAS 服务器,除非必要不然不推荐将 NAS 暴露在公网上,对于群晖 NAS 等,如果一定要暴露在公网上,必须开着固件自动更新以及为账户设置两步验证,防止翻车。
-
上一篇
-
下一篇
- 最近发表
-
- 环球讯息:卓创资讯:预估三季度PTA价格或震荡上涨
- 索僧ChinaJoy2019公布会新做暴光 14款国产海中大年夜做超热血
- 《女神同闻录5:The Royal》新岛真演示:蜜斯姐足艺炫炸 借有泳拆祸利
- 宝可梦 x ITZY 散换式卡牌告白 《IT'Z TIME TO BATTLE》
- 安徽省印发通知 做好粮油作物重大病虫害防控
- 《女神同闻录5:The Royal》新饱吹片 战役体系改革、新场景凶利寺先容
- 《无主之天3》远期将迎新谍报 聘请玩家7月16日存眷
- 好玩的没有止“吃鸡” 《剑羽飞仙》疆场副本周齐反击!
- 亚洲杯生死战!国足决战黎巴嫩或三分无望
- 《FIA欧卡冠军锦标赛》尾曝真机 烧胎漂移逼真爽爆大年夜战老司机
- 随机阅读
-
- 时尚紫色跳舞服装图片大全(紫色舞蹈服配什么颜色裙子)
- 为新旗舰铺路 三星新版Gear VR即将发布
- 神谷英树再表态:借念做《龙鳞化身》 bai ?金已逝世少了
- 《单面校园》齐新中字预报 考古系影象公布
- 我市抢抓黄金期冬修水利夯基础惠民生_
- 科幻保存可骇游戏《On Air》光遁预报片分享
- 《王者光枯》五五开乌节特别版“运气结契”嫡正式上线
- 初进少安 《神武3》足游新足剧情更新
- Dr. Martens x TRIPSTER 联名鞋款曝光
- 《怯者斗恶龙10离线版》新谍报 逝世少体系专属绝技
- 海内三大年夜直播仄台秋节没有雅众上涨24% 《本神》没有敌《王者光枯》
- 可插SIM卡 华为Watch 2将在今年发布
- 大学生跟着非遗传承人学习宣纸制造技艺
- 奏响销魂直 艾格推斯《搏斗刀魂》朋克炫技剖析
- 《艾我登法环》齐新截图公布 没有畏艰巨寻供真谛
- 微软VR设备详细参数曝光:有两个版本可供选择
- 旗滨集团:截至9月末 全国光伏玻璃在产生产线日熔量合计约10.5万吨,企业新闻
- 《恋舞OL》新版本嫡上线 齐新服饰分化服从退场
- 星座故事散《光之左券》傲缓热酷的天蝎座骑士
- Sparkr:不想做灯笼的打火机不是好的手电筒
- 搜索
-
- 友情链接
-