我有个疑问,部署sub2api的 服务器,为什么会被别人撞库?

chain 2026-09-05 21:16 1

最近 7 天约 5281 次登录 401

• 来源约 300 个 IP

• 另有 196 次因频率限制返回 429

• 但目前只有原来的一个管理员账户,也没发现陌生用户、异常成功登录或陌生管理员操作,暂时没有成功入侵证据


不管是服务器ip 还是域名,应该都不可能被人知道吧?

最新回复 (10)
  • uda5 09-05 21:17
    1

    ip扫一扫不就知道了吗,一共就那么多

  • hamletroy 09-05 21:18
    2

    端口用的默认的吧

  • chain 楼主 09-05 21:22
    3

    @uda5 #1 扫哪里的 ip

  • riddlezzz-666 09-05 21:23
    4

    部署在公网就有特征的,这些公开项目,就可以批量扫描

  • rapmq0 09-05 21:28
    5

    fofa shodan

  • 轻罗小扇扑流萤 09-05 21:32
    6

    只要开放公网端口就会被扫,ipv4就那么多

  • ponyo 09-05 22:00
    7

    部署在公网就有特征的,这些公开项目,就可以批量扫描 防火墙搞好 做好IP拉黑政策就好了 这个很正常。

  • sinstar 09-05 23:07
    8

    学习

  • ryzengod 09-05 23:38
    9

    扫就完了

    有利可图就可扫

  • jsllxx 09-05 23:47
    10

    公网肯定会被扫的

    只不过sub2更新了一个log可以给你看到

* 帖子来源NodeSeek
返回