cpa 被攻击,有佬碰到不?

liquors 2026-08-02 10:59 1



自己用cpa反代了个会员账号,昨天晚上两个小时被刷了几百刀,一查日志发现被攻击了,莫名奇妙被自动程序创建了key,一天几万条日志被扫

最新回复 (15)
  • 佬友记 08-02 11:08
    1

    用的什么版本,是最新版,有没有安装插件

  • Devil 马 08-02 11:08
    2

    套一层cf 会好很多的 裸奔就难免了

  • 小黄 08-02 11:09
    3

    密码是不是设计的太弱了?被爆破了?

  • liquors 楼主 08-02 11:09
    4

    本来就是三网精品,套cf相当于加了个减速带哈哈

  • liquors 楼主 08-02 11:10
    5

    我估计是的,刚把密码改了,再看看情况

  • Dew 08-02 11:11
    6

    是初始密码吗?我看好多被攻击的都是初始密码忘了改导致的

  • adu007 08-02 11:12
    7

    我的每天都有个人固定请求,但是好像是全网扫的,并没有破解

  • 旧人难巷 08-02 11:13
    8

    攻击的ip是多少?好像站里之前有不少被攻击的

  • 小黄 08-02 11:14
    9

    那就大概率是的了,昨天有一佬友发帖子分析过,但是帖子估计是有AIGC的内容,被举报了


    目前来看没有提权bug,大部分都是密码被爆破出来了

  • Sam Altman 08-02 11:15
    10

    密码这么多位都能被爆破? 难道他们设的都是 123456

  • Devil 马 08-02 11:16
    11

    你可以用wg或者zerotiers 组局域网 然后域名直接解析内网ip 就不怕被扫

  • 小黄 08-02 11:17
    12

    这就不知道了,反正我的密码是这样的





    然后我的Caddy会转发真实的IP给CPA,错几次就锁IP


    (我这么多少位啊?)

  • denvey 08-02 11:25
    13

    之前站里有报的,有人专门扫cpa,我的服务器也被扫过,然后配置了固定ip地址,只能专用ip地址访问

  • Thubmskxxi 08-02 11:26
    14

    tailscale 建内网,自己设备直接内网 访问。

    用的人多的话就更新吧,或者提issue吧。

  • ak7876 08-02 11:29
    15

    之前我也用的弱密码,一个拼音加5个数字。然后买个一年grok,赶紧给换了

* 帖子来源Linux.do
返回