威联通与DigitalOcean合作快速关闭某台对威联通NAS发起攻击的服务器 – 蓝点网
据 NAS 制造商威联通发布的威联威联务器网消息,威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的通D台对通 NAS 服务器 (不止威联通品牌的) 发起攻击,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的作快用户的 NAS 服务器。 10 月 14 日威联通检测到攻击后,速关威联通的闭某产品安全事件相应团队立即采取行动,并通过 QuFirewall 防火墙拦截了数百个僵尸网络的发起 IP 地址。 拦截攻击的攻击同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,封掉这些僵尸网络 IP 是蓝点没什么用的,黑客可以随时换一批僵尸网络继续发起攻击。威联威联务器网 不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,黑客使用的作快这台 C&C 服务器是 DigitalOcean 提供的,既然如此威联通就直接找到了 DigitalOcean。速关 根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的闭某使用协议,使用服务器进行黑客行为都是发起违规的,因此 DigitalOcean 直接封掉了这台服务器。攻击 C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,于是攻击停止了。 坏消息是这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题,威联通提醒用户禁用 admin 账户、设置高强度密码不要使用弱密码、将威联通 NAS 固件更新到最新版本、安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上,另外还应该禁用 80/8080/443 这类常见端口。 威联通提的这些建议也适用于其他 NAS 服务器,除非必要不然不推荐将 NAS 暴露在公网上,对于群晖 NAS 等,如果一定要暴露在公网上,必须开着固件自动更新以及为账户设置两步验证,防止翻车。
- 最近发表
- 随机阅读
-
- 聚焦当下 探寻未来| CDEC高峰论坛圆满召开
- 科教家确认:太阳系中存正在新情势的“超等天球”
- 一脸懵比!小贵贵晒与狼叔、凶伦哈我开影
- 以色列北部村庄发现1500年前早期伊斯兰时期教堂 混合基督教与回教文化
- Switch版的《无主之地:潘多拉魔盒版》现已正式上线NS
- 英国王家属地泽西岛莱斯瓦兰出土1.5万年前石块 是不列颠群岛最古老艺术品
- 利用激光雷达扫描技术发现巴西亚马逊雨林中隐藏古代村庄网络
- 多款大年夜做没有到100元!“凤凰衰宴”单旦扣头年底去袭
- 《绿色地狱》夏季开启抢先体验 沙盒生存游戏自由度高
- 科教家确认:太阳系中存正在新情势的“超等天球”
- 《逝世化危急2重制版》即将出售 PS系逝世危游戏挨开劣惠
- 从神坛坠进泥潭 苹果公司正在2018年皆经历了些甚么?
- 《怪物猎人:荒野》“跨平台游玩”最新情报分享
- 《新樱花大年夜战》《疆场女武神》属于世嘉同一开辟部
- 好男Cos《终究胡念15》露娜弗蕾亚 身材水辣宇量颇佳
- 新款iPhone止货变相贬价 应对国货挨击感化没有大年夜
- 《粘粘世界2》PC配置要求公布推荐配置GTX 960
- 坟墓中埋藏的石器研究表明在新石器时代开始欧洲男性和女性之间存在劳动分工
- 《人类进化学报》:中国北方晚更新世中期MIS 4阶段环境变化与古人类活动的研究成果
- 浙江省浦江县上山考古遗址发现1万年前具有驯化特征的水稻植硅体
- 搜索
-