威联通与DigitalOcean合作快速关闭某台对威联通NAS发起攻击的服务器 – 蓝点网
据 NAS 制造商威联通发布的威联威联务器网消息,威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的通D台对通 NAS 服务器 (不止威联通品牌的) 发起攻击,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的作快用户的 NAS 服务器。
10 月 14 日威联通检测到攻击后,速关威联通的闭某产品安全事件相应团队立即采取行动,并通过 QuFirewall 防火墙拦截了数百个僵尸网络的发起 IP 地址。
拦截攻击的攻击同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,封掉这些僵尸网络 IP 是蓝点没什么用的,黑客可以随时换一批僵尸网络继续发起攻击。威联威联务器网
不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,黑客使用的作快这台 C&C 服务器是 DigitalOcean 提供的,既然如此威联通就直接找到了 DigitalOcean。速关
根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的闭某使用协议,使用服务器进行黑客行为都是发起违规的,因此 DigitalOcean 直接封掉了这台服务器。攻击
C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,于是攻击停止了。
坏消息是这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题,威联通提醒用户禁用 admin 账户、设置高强度密码不要使用弱密码、将威联通 NAS 固件更新到最新版本、安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上,另外还应该禁用 80/8080/443 这类常见端口。
威联通提的这些建议也适用于其他 NAS 服务器,除非必要不然不推荐将 NAS 暴露在公网上,对于群晖 NAS 等,如果一定要暴露在公网上,必须开着固件自动更新以及为账户设置两步验证,防止翻车。
(责任编辑:百科)
-
《真人快打1》免费内容新游戏机制兽性终结技公布2024-07-29 09:50:48编辑:柒柒 官方还公布了一段相关的预告 ...[详细]
-
【家电资讯-家电新闻 - 行业新闻,作者:编辑】 2023年,AIGC正当风口。在国外,OpenAI的来势汹汹,让谷歌等一众硅谷大厂,也心生惧意。而在国 ...[详细]
-
【家电资讯-家电新闻 - 行业新闻,作者:编辑】 2023年5月23日,国家市场监督管理总局(国家标准化管理委员会)发布2023年第2号中华人民共和国国 ...[详细]
-
2023年的五一假期便要到了,趁着那个假期,小水陪们能够到中山的景面玩一玩哦!那么接下去便让我们一起去看看,中山五一有哪些玩耍好往背保举吧!详睹下文。1、石岐街讲一日游路程线路中山市专物馆(白云苍狗, ...[详细]
-
随着LOLS8即将到来,最近官方公布了全球总决赛赛程消息,今年总决赛将在韩国举行,从入围赛10月1日到总决赛11月3日,耗时一个多月的时间,也会经历韩国的三大城市,下面赛程消息大家可以了解一下。今日, ...[详细]
-
易车讯1月10日,仰望品牌全新新能源旗舰轿车仰望U7官图发布。新车采用“时空之门”家族式语言,将搭载易四方平台技术,提供四轮四电机,搭载磷酸铁锂刀片电池。外观方面,新车采用“时空之门”家族式语言,能看 ...[详细]
-
【家电资讯-家电新闻 - 国际传真,作者:编辑】 据华为企业业务官微,印度尼西亚国家电力公司与华为签署电力数字化战略合作协议。双方以多年在家庭宽带、电力 ...[详细]
-
前两天同事看到笔者我的桌子上放着一台老旧的Find 5足机,很感慨当时借是教逝世的笔者如何那么有钱,本身当时也只是用小米。笔者没有是个米粉,也一样没有是米乌,有一面我们没有克没有及可定小米的 ...[详细]
-
《真人快打1》新DLC公布:鬼脸杀手、野蛮人柯南2024-07-28 11:27:23编辑:柒柒 在2024年圣迭戈动漫展 ...[详细]
-
7月8日,据港媒报导,赌王何鸿燊丧礼将连绝三日正在喷鼻港殡仪馆停止丧礼,本日家属成员现身灵堂记念。8日下午,何鸿燊女女何超仪收文:“有闭爸爸丧礼的统统对中媒体安排,齐由天机公闭公司卖力,与 ...[详细]