晨間單車運動回到家,看到一堆警報,第一次看到短時間內這麼密集的,因為 NAS 有開 SFTP 引起(我要用啊,不能叫我關掉),SSH 倒是沒開,提供 NAS 和 E-mail 記錄供參考。大家怎麼想? 從頭到尾會是同一個人嗎?edit 1:使用 NAS 多年,依經驗這樣的記錄一個月有一、兩次就算多了,這次短短幾個小時內就 12 次,倒是蠻意外的。edit 2:這件事是這樣結束的: 把 router 的 SFTP port forwarding 停掉就安靜了,再打開就又來,這樣就確定是 SFTP。最後是煩了不想跟他玩,router pppoe 斷線重撥,換個 IP 就沒事了。
ulimie wrote:晨間單車運動回到家...(恕刪) NAS好像都會這樣?我的也差不多,還是浮動IP,重開機就會減少,但沒幾天又來所以又重開機換個浮動IP,也只能這樣感覺好像是針對NAS來的?還好是浮動IP,不然固定IP不是整天給別人攻擊說不准哪天就被攻破了
kyhuang wrote:區網內怎麼會被外部攻擊?路由器有問題? 常常會有有關係的人要從外面 SFTP 到 NAS 存取資料啊,router 不開 port forwarding 給 NAS 就不能用,開了就一定會有這樣的事情。
swu1 wrote:怎麼還沒完沒了。才有點擔心說 倒是覺得很正常,設定好的話就沒什麼好耽心的,我也只不過因為不曾在這麼短時間內就這麼多次感到意外而已...話說上一次有一回是因為有一個傢伙(同一個IP)很有耐心連續玩密碼玩了好幾個小時,我才把密碼計算時間改長修正過一次...