部署的 sub2api 被偷 token 了

RWDai 2026-09-03 15:03 1



肯定是站内的某位大佬干的。收收神通吧 求求了。

好几周 sub2api 没升级了,突然发现所有用户都一起在请求。本来就是我自用的 用户全是我硬塞给大佬们的。都不屑来调我的。


然后发现全是一个 ip在调用,坏菜了。


我太菜了 我也收集不到什么信息 fofa 查了一个这个 ip。肯定是站内大佬了 ^-^

最新回复 (18)
  • 摇摆熊 09-03 15:04
    1

    哥们你先去联系一下那个站长吧,这样发没啥用

  • RWDai 楼主 09-03 15:05
    2

    应该不是这个站 这个站没开 gpt 模型

  • 林黛玉倒拔垂杨柳 09-03 15:06
    3

    (帖子已被作者删除)

  • 摇摆熊 09-03 15:06
    4

    ??我都不知道你说的哪个站?你这回复啥意思啊

  • Not_Found_404 09-03 15:07
    5

    是不是107.173.42.94?如果是,那就是又出来作案了,建议直接屏蔽该IP的IP段。然后跟http://muyuan.do/

    好像是没什么关系的,只是说是这个VPS供应商的ip.惯犯了。

  • RWDai 楼主 09-03 15:08
    6

    我擦 就是这个。。。有啥前情提要吗

  • Not_Found_404 09-03 15:08
    7

    有的,站内不少人被这个ip扫过,我上周也被扫了,查出来是这个ip,直接屏蔽、改密码,换key.

  • Pontus 09-03 15:12
    8



    作案的IP真的很多,很多人都是闻着sub2api的味来撞库的

  • Not_Found_404 09-03 15:14
    9








    107.173.42.0/24

    直接屏蔽即可,不太清楚具体是谁在作案,但肯定是惯犯了,可以投诉封禁该ip的服务器

  • RWDai 楼主 09-03 15:15
    10

    就这个 107.173.42.94 ip 进来了 不知道怎么进来的

  • 09-03 15:18
    11

    热更新
    这个ip死了,下次别陷害了

    107.173.42.94

    分割线
    从 cpa 被来自 racknerd 的ip 107.173.42.94 盗刷, 举报有效, 已经suspend了该server. - #15,来自 cheeryman 继续讨论,
    我的基本上所有的服务器都在ovh,都是物理机,我不至于穷到用rn,别瞎说
    有一点家宽和线路机
    具体请看,君の守望


    以前的栽赃陷害

  • Pontus 09-03 15:24
    12

    一般都是用Claude Code进行IP扫描,扫出来就直接账号/密码爆破,非常恶心,如果不做防御,一天24小时,弱密码总有被爆破的时候

  • nononono 09-03 15:36
    13

    这样的话上 cloudflare 的 access 吧

  • Not_Found_404 09-03 15:37
    14


    去RN提工单,举报滥用吧。


    https://my.racknerd.com/submitticket.php?step=2&deptid=4

  • knnblw 09-03 15:38
    15

    key不都是随机的一串吗,为什么会被爆破啊

  • Not_Found_404 09-03 15:44
    16

    有些弱密码,或者生成的key刚好就被撞出来了。这种要么生成key的时候复杂一点,要么定期更换。

  • 小匠 09-03 15:44
    17



    我这也是,有啥方法么,我说我流量跑的都挺快,而且老不稳定了

  • 木南城 09-03 15:54
    18

    我也是看到这条去看了自己的日志 每天都有人光顾 绷不住了

* 帖子来源Linux.do
返回