威联通与DigitalOcean合作快速关闭某台对威联通NAS发起攻击的服务器 – 蓝点网
据 NAS 制造商威联通发布的威联威联务器网消息,威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的通D台对通 NAS 服务器 (不止威联通品牌的) 发起攻击,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的作快用户的 NAS 服务器。
10 月 14 日威联通检测到攻击后,速关威联通的闭某产品安全事件相应团队立即采取行动,并通过 QuFirewall 防火墙拦截了数百个僵尸网络的发起 IP 地址。
拦截攻击的攻击同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,封掉这些僵尸网络 IP 是蓝点没什么用的,黑客可以随时换一批僵尸网络继续发起攻击。威联威联务器网

不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,黑客使用的作快这台 C&C 服务器是 DigitalOcean 提供的,既然如此威联通就直接找到了 DigitalOcean。速关
根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的闭某使用协议,使用服务器进行黑客行为都是发起违规的,因此 DigitalOcean 直接封掉了这台服务器。攻击
C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,于是攻击停止了。
坏消息是这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题,威联通提醒用户禁用 admin 账户、设置高强度密码不要使用弱密码、将威联通 NAS 固件更新到最新版本、安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上,另外还应该禁用 80/8080/443 这类常见端口。
威联通提的这些建议也适用于其他 NAS 服务器,除非必要不然不推荐将 NAS 暴露在公网上,对于群晖 NAS 等,如果一定要暴露在公网上,必须开着固件自动更新以及为账户设置两步验证,防止翻车。
相关文章

MYMO朗黛&M.HITI錫瑅2020秋冬 | 红色,寻到华服随心所欲(MYMO朗黛&M.HITI錫瑅2020秋冬 | 红色,寻到华服随心所欲)太狂热了,
产品目录:1.mymo朗黛官网2.朗黛官网3.朗黛男装是甚么价格定位4.朗黛的另两个国际性品牌5.朗黛服装6.朗黛国际性中高档系列产品7.朗黛男装是几线国际性品牌8.朗黛的英文名字是甚么9.朗黛国际性2025-10-30
丹麦艺术家Tim Hijlkema正在客岁曾建制过一个叫做“电子游戏星球”的短片。来日诰日,Tim Hijlkema建制了一个减倍出色的短片,叫做“电子游戏天面”。正在那部4分钟的动绘小测试中,一共有2025-10-30
Steam推“抢先体验(Early Access)”服从 游戏出出售也能玩
Valve本日颁布收表Steam仄台的“抢先体验Early Access)”项目可让玩家们正在游戏正式出售前提前体验那些游戏。Valve表示“开用于「及锋而试」的游戏可让玩家们尽早进足,玩家们能够正在2025-10-30
《逝世化危急:启迪录》中文杂志扫描图 游戏绘里大年夜幅度进步 齐新怪物齐新角色退场
《逝世化危急:启迪录》是描述《逝世化危急4》战《逝世化危急5》之间的故事剧情,详细谍报请大年夜家参考本页下圆的年表。事真本做与本初版有哪些处所分歧?闭于《逝世化危急:启迪录》中令人正在乎的新要素,本期2025-10-30
企业网站建设公司(河南76家三甲医院网站评价报告②:隐私/安全性指标的评分与排名“夜叉成蟒,濶濑成蚺,大蚺成蛟,大蛟甄子丹”是否Purbi?)速看,
产品目录:1.安阳第十二名级疗养院2.安阳非正规第十二名疗养院3.安阳第十二名疗养院名列表4.安阳新一代22家第十二名疗养院成员名单都在这了5.安阳第十二名疗养院新一代名列6.安阳二级甲等疗养院7.安2025-10-30
正在历经两度的出售日延期以后,由Irrational Games 开辟的《逝世化奇兵》系列最新做品-Bioshock Infinite《逝世化奇兵:无贫》,终究正在2013年的3月26日由2K Gam2025-10-30

最新评论