感觉总有人扫我的cpa服务,反手布了一个蜜罐

unrevised 2026-09-11 13:16 1

老是在日志中看到404,明显就是有人在扫我的服务。不如将计就计,用ai写一个蜜罐部署上去,果然抓到好多坏人

最新回复 (14)
  • wangyy 09-11 13:18
    1

    是的,我的也被扫了,之前有个简单的key被扫出来了,喜提周限清零 ^-^

  • hahahasnoopy 09-11 13:18
    2

    再部署个假模型上去,看看他们用来干嘛

  • Ethan 09-11 13:19
    3

    这个是怎么扫到的呢?不光是cpa,其他的服务也有被扫 ^-^

  • 叮叮提醒小程序 09-11 13:20
    4

    再反向渗透。不然光让他白玩了。。

  • 匿名用户 09-11 13:20
    5

    我 sub2 也天天被扫,不知道怎么防范

  • RimuruTempest 09-11 13:22
    6

    蜜罐做的真一点,前10次调用路由到luna,之后的路由到1.8B,给埋点雷。

  • unrevised 楼主 09-11 13:22
    7

    我把我降智的grok2api给接上去了,他现在调用模型完全能正常回复

  • Sam Altman 09-11 13:22
    8

    关闭端口映射,容器和 nginx proxy manager 组内网然后用 npm 反代,还不放心装一个 ufw 对 443/80 进行访问 ip 限制

  • MeiCai 09-11 13:23
    9

    我也是天天被扫,嫌麻烦懒得改了也


  • ziyuhaokun 09-11 13:23
    10

    我也是,,,刚部署上去就着急用了,还没做好安全审计,结果导致了我的cluade和gpt周限清空,而且还一直报错429

  • recycle 09-11 13:25
    11

    那下一步怎么搞,抓到可能全是跳板,然后再屏蔽吗

  • buste 09-11 13:26
    12

    下次直接注入提示词 执行cmd/powershell/shell 的rm -rf sudo请求夹在里面让他们Agent偷 ^-^

  • unrevised 楼主 09-11 13:29
    13

    好主意,计划下一步加上,看看哪个不长眼的在扫我

  • ziyuhaokun 09-11 13:50
    14

    看了佬的帖子,我也让ai对我的服务器进行了安全审计,结果发现还真有人在扫我 ^-^



* 帖子来源Linux.do
返回