威聯通與DigitalOcean合作快速關閉某臺對威聯通NAS發起攻擊的服務器 – 藍點網
據 NAS 制造商威聯通發布的威聯威聯務器網消息,威聯通在 10 月 14 日時發現有一批 IP 地址對暴露在公網上的通D臺對通 NAS 服務器 (不止威聯通品牌的) 發起攻擊,這批 IP 地址使用密碼詞典嘗試爆破那些使用弱密碼的作快用戶的 NAS 服務器。
10 月 14 日威聯通檢測到攻擊后,速關威聯通的閉某產品安全事件相應團隊立即采取行動,并通過 QuFirewall 防火墻攔截了數百個僵尸網絡的發起 IP 地址。
攔截攻擊的攻擊同時威聯通發現發起攻擊的數百個 IP 地址都只是受上級服務器控制的僵尸網絡 IP,封掉這些僵尸網絡 IP 是藍點沒什么用的,黑客可以隨時換一批僵尸網絡繼續發起攻擊。威聯威聯務器網

不過威聯通通過僵尸網絡的一些蛛絲馬跡找到了控制服務器,黑客使用的作快這臺 C&C 服務器是 DigitalOcean 提供的,既然如此威聯通就直接找到了 DigitalOcean。速關
根據 DigitalOcean 以及大多數云服務器 / VPS 服務器供應商的閉某使用協議,使用服務器進行黑客行為都是發起違規的,因此 DigitalOcean 直接封掉了這臺服務器。攻擊
C&C 服務器被封掉后下面那些僵尸網絡 IP 也陸續停掉了,于是攻擊停止了。
壞消息是這種靠封禁黑客服務器的做法并不能解決這類暴力破解問題,威聯通提醒用戶禁用 admin 賬戶、設置高強度密碼不要使用弱密碼、將威聯通 NAS 固件更新到最新版本、安裝并啟用 Qufirewall 防火墻以及使用 myQNAPcloudLink 進行中繼而不是將 NAS 直接暴露在公網上,另外還應該禁用 80/8080/443 這類常見端口。
威聯通提的這些建議也適用于其他 NAS 服務器,除非必要不然不推薦將 NAS 暴露在公網上,對于群暉 NAS 等,如果一定要暴露在公網上,必須開著固件自動更新以及為賬戶設置兩步驗證,防止翻車。
- ·《拳皇15》DLC角色麥卓和薇絲預告片公布今年12月同時上線
- ·模型組拆游戲《Tranquil Builds》Steam頁里上線 出售日待定
- ·《邪術門之豪杰無敵6(Might & Magic 6 Heroes)》賀新秋! 最新游戲截圖及設定圖賞識
- ·單人開做!《鐵拳TT2》最新游戲細節公布
- ·DOTA2屠夫至寶更新 國內售價210元
- ·廈門踩青好往背2020天面戰交通
- ·2023年好玩的漫威動做足游保舉 摹擬扮演超等豪杰
- ·2020五一人少的旅游天 景面保舉
- ·《地球防衛軍6》7月25日發售獨家預約福利來襲
- ·《滅亡空間2(Dead Space 2)》游俠星恒漢化初版下載放出
- ·天心閣古玩鄉擺攤時候 景區簡介
- ·天心閣古玩鄉擺攤時候 景區簡介
- ·想上學的小鋼蹦的故事
- ·及時pvp對戰的卡牌對決游戲保舉 匯散角色構成卡組
- ·鷹角購斷制新做《去自星塵》AppStore頁里上線 2月27日推出
- ·IGN流露《滅亡空間2》游戲中的幾件護服中型
