cpa 被来自 racknerd 的ip 107.173.42.94 盗刷, 举报有效, 已经suspend了该sersver.

beta 2026-06-18 10:06 1

今早使用codex, 返回429 rate limit, 好奇怪, 上cpa面板一看, 4个账号3个账号达到5小时限制了, token还在不断地飙升. 赶紧让claude把它停了, 然后查log, 一看来自ip 107.173.42.94 在狂刷. 查了一下ip 107.173.42.94, 是racknerd, 已经向racknerd举报.


没太想清楚key怎么被获得的. 以前这个cpa是安装在racknerd上的, 后来racknerd从dc2迁移到dc3时, 我把机器释放了. 后来的人会拿到这个数据? 感觉有不太可能, 这个ip是美国东部的racknerd的. 不知道怎么泄漏的? claude查log说也不像暴力破解.


更新:

claude查出来了,是我自己的配置问题, 配置文件里用的 api_keys, 正确的应该是 api-keys, 所以相当于裸奔, key没起作用. 这是被人扫描到了, 直接开干了.


等racknerd回复看看怎么处理这个ip


6月21日更新, racknerd 回复已经 suspend 了该server.

最新回复 (12)
  • beta 楼主 06-18 10:13
    1

    racknerd说把complaint已经转发给该ip的客户, 需要该客户在72小时之内回复该complaint. 等后续进一步回复.

  • 我去扫车 06-20 23:23
    2

    我也是被这个 ip 一直被盗用了!

  • Saison 06-20 23:37
    3

    这种情况,相当于你自己开放了api权限,对于这种扫描程序部署在主机上的情况,服务商那边会处理吗?

  • sanbo.xyz 06-21 00:06
    4

    我。。 牛逼,。我以为平台有这个功能,那就太牛逼了。

  • Saison 06-21 00:33
    5

    看他说的情况,不是爆破,是他自己没设锁。

  • shaobo 06-21 00:46
    6



    我靠,我也是被这个ip盗用了

  • Dew 06-21 00:54
    7

    这个ip看起来相当眼熟,我好像前阵子也被它扫过,没想到这么久了还没被rn封啊

  • gzy3894 06-21 00:57
    8

    看前面几位佬的评论,可能被某中转扫了

  • 我去扫车 06-21 13:54
    9

    他在让模型干什么



    • 项目:币安合约交易机器人,Windows 路径 D:\小龙虾软件\BTC5m-Dash-main

    • 核心玩法:从 KOL/博主喊单抓信号 →「KOL 跟单模式」自动开单,飞书通知同步

    • 进阶:想蒸馏博主们的历史喊单消息训练一个能自动开单的模型

    • 运营状态:在跑模拟盘 / 对标实盘,纠结「可不可以开实盘」,每天问「今天开了几单、哪些博主喊单了、开仓逻辑是什么」

    • 典型口吻:继续、怎么样了、今天开单的有哪些、讲中文——就是个人日常在推进这个 quant bot


    几点判断



    1. 确实是真人自用,不是转卖代理的批发商——是拿你的额度白嫖来做自己的量化项目。

    2. 他用的是 gpt-5.5 走 /v1/responses(Codex 接口),UA 是 Go-http-client/1.1,说明他自己也套了层脚本/客户端在调。

  • beta 楼主 06-21 16:53
    10

    我把大家的信息汇总给racknerd了, 现在这机器被 suspend 了.


    Hello,


    Thanks for your reply!


    We have suspended the server associated with the IPv4 address “107.173.42.94” from our end now.


    Thank You,

  • beta 楼主 06-21 16:57
    11

    按你分析, 此人会来 linux.do 可能性很大很大. 不知道有没有办法把这人揪出来.

  • 我去扫车 06-21 18:47
    12

    应该是个中转,有不同的上下文长度,懒得分析了,但我已经给他加了点料^-^,为了方便他使用,我专门给他开辟了专用通道^-^

* 帖子来源Linux.do
返回