• 5

NAS 被密集入侵攔截事件,提供參考

晨間單車運動回到家,看到一堆警報,第一次看到短時間內這麼密集的,因為 NAS 有開 SFTP 引起(我要用啊,不能叫我關掉),SSH 倒是沒開,提供 NAS 和 E-mail 記錄供參考。

大家怎麼想? 從頭到尾會是同一個人嗎?

edit 1:
使用 NAS 多年,依經驗這樣的記錄一個月有一、兩次就算多了,這次短短幾個小時內就 12 次,倒是蠻意外的。

edit 2:
這件事是這樣結束的: 把 router 的 SFTP port forwarding 停掉就安靜了,再打開就又來,這樣就確定是 SFTP。最後是煩了不想跟他玩,router pppoe 斷線重撥,換個 IP 就沒事了。

NAS 被密集入侵攔截事件,提供參考

NAS 被密集入侵攔截事件,提供參考
2019-05-29 10:48 發佈
文章關鍵字 NAS 參考 事件

ulimie wrote:
晨間單車運動回到家...(恕刪)


NAS好像都會這樣?
我的也差不多,還是浮動IP,重開機就會減少,但沒幾天又來
所以又重開機換個浮動IP,也只能這樣
感覺好像是針對NAS來的?
還好是浮動IP,不然固定IP不是整天給別人攻擊
說不准哪天就被攻破了

ulimie wrote:
晨間單車運動回到家...(恕刪)


請問您的NAS是直接對外嗎?
SFTP預設PORT是22嗎?
steveniori wrote:

> 請問您的NAS是直接對外嗎?
NO,在區網內。

> SFTP預設PORT是22嗎?
No, 4位數字 的 PORT。

gxng321 wrote:
說不准哪天就被攻破了

密碼機制只要不是設成傻瓜密碼,其實並不像傳說中的那樣不堪,但是 anti-hammering 防禦機制要設定好。
反正可以封鎖呀,

假IP也不是無限制的, 試一陣子, 別人也就會放棄了,
區網內怎麼會被外部攻擊?路由器有問題?

ulimie wrote:

> 請問您的...(恕刪)
kyhuang wrote:
區網內怎麼會被外部攻擊?路由器有問題?

常常會有有關係的人要從外面 SFTP 到 NAS 存取資料啊,router 不開 port forwarding 給 NAS 就不能用,開了就一定會有這樣的事情。

ulimie wrote:
晨間單車運動回到家...(恕刪)


我的也是同樣現象,最近一週,刪不完的警報email ,封鎖那麼多IP,怎麼還沒完沒了。才有點擔心說...
swu1 wrote:
怎麼還沒完沒了。才有點擔心說

倒是覺得很正常,設定好的話就沒什麼好耽心的,
我也只不過因為不曾在這麼短時間內就這麼多次感到意外而已...

話說上一次有一回是因為有一個傢伙(同一個IP)很有耐心連續玩密碼玩了好幾個小時,我才把密碼計算時間改長修正過一次...
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?