[请紧急屏蔽ip 155.254.105.93!!!]务必做好sub2api等网站的公网防护!

只吃原味薯片 2026-08-07 00:15 1

RT,刚刚闲来没事看了一眼sub2后台,突然发现很多条401,ip也没见过.查询了一下近期日志几千条,从7.25陆续跑到今天,一直尝试使用 [email protected]以及[email protected]




前排更新下我做的防护:



  • 启用cf turnstile(sub2api直接支持)

  • esa屏蔽相关ip

  • esa补充频次WAF(有条件地区也加上)

  • NAS端口做好防火墙管理,海外能禁就禁

  • 相关网关网站(如反代管理、nas主页)开启账号2FA或通行密钥

  • …待补充

最新回复 (14)
  • xceric 08-07 00:17
    1

    同遇见这个情况,谁知道怎么回事么?需要做什么防护不

  • 魔皇地狱 08-07 00:18
    2

    我这跑了7k条也是无敌了,还是换着ip来的 ^-^

  • 清风 08-07 00:18
    3

    正常了,只要暴露到公网,肯定每天都有爬虫脚本在一直扫的,注意做好防护就行

  • have 08-07 00:19
    4

    感觉是在暴力破解了,改个端口看看,不用默认或者80和443

  • 清风 08-07 00:19
    5

    管理员账号密码尽量别用默认的,密码别用弱密码,再加上管理员登录开2fa,可以的话站点开防火墙



    现在这家伙又开始扫我的站了,等会直接去CF把IPban了

  • JOJO 08-07 00:20
    6

    网站地址和api地址分开,api地址只允许过带key的模型请求,网站地址登陆开cf盾,关闭注册基本上就没啥事了

  • 狗大毛 08-07 00:22
    7

    想问下大家不是用cloudflare隧道吗 还是直接端口映射出去?

  • 太子 08-07 00:27
    8

    我也被扫了,同一个ip 155.254.105.93

  • 只吃原味薯片 楼主 08-07 00:30
    9

    我是服务都暴露在公网的,方便大家都用

  • ichigo-6301 08-07 00:36
    10



    我也遇到了

  • moebo 08-07 00:38
    11

    佬,如果是个人自用的话,用随机端口,不要用443

  • YsainLin 08-07 00:38
    12

    我都习惯了 买的那种小网站的服务器,一天被扫个几百次都是正常的.加个cf隧道,再让AI给你加强一个nginx和https的防护,加上域名其实也还好没啥影响

  • bailaoda 08-07 00:42
    13

    我靠,我的也被扫了,开cf了,真无语了

  • 只吃原味薯片 楼主 08-07 00:42
    14

    可惜我不仅自用,自用就建隧道了,还是要做好其他防护,刚刚把能开的都开了

* 帖子来源Linux.do
返回