全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2888|回复: 25
打印 上一主题 下一主题

[疑问] 现在怎么那么多人闲的蛋疼爆破高位端口rdp?

[复制链接]
跳转到指定楼层
1#
发表于 2023-9-27 10:20:05 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
背景:公司内网封锁一切穿透,各种第三方远程桌面限速卡到怀疑人生,唯一远程办法是用家宽开启ssh,公司建立隧道映射3389端口(已改高位)

结果:有时候没事,有时候一天几千上万条爆破记录,IP遍布全球,当然主要还是国内。因为是ssh映射,还没法常规手段banip,只能手动黑名单

想不通真有这么多人闲着蛋疼扫高位端口爆破rdp的吗?既然已经改成高位端口了,肯定不可能还留个弱口令让你爆破啊。。。想不通想不通。。。
推荐
发表于 2023-9-27 17:24:14 | 只看该作者
其中有一个原因,国内的是三方公司在扫,今天早上刚接到相关的电话,然后告诉我有75个漏洞(一个HTML页面),然后要求修复,限期整改,如果修复不了,他们给推荐公司,看了下后台的IP ,就是哪个公司的名称,前年就弄过类似的类似事,
推荐
发表于 2023-9-27 11:42:01 | 只看该作者
不要小看这些菜逼,菜逼很多机器的,即使SSH关了密码登录,依然不断尝试,菜逼很坚持的 哈哈哈哈
推荐
发表于 2023-9-27 10:21:23 | 只看该作者
为什么黑名单 白名单才是正解
25#
发表于 2023-9-28 07:26:34 | 只看该作者
本帖最后由 lewissue 于 2023-9-28 07:27 编辑

扫端口很赚钱,有利润就有人
扫到机器用来给人发诈骗邮件,托管诈骗网页
24#
发表于 2023-9-28 07:17:56 | 只看该作者
既然已经通过家宽中转了,自己家电脑还不是随便折腾,连接办法太多了。
23#
发表于 2023-9-28 04:54:35 来自手机 | 只看该作者
禁止密码登录,安装fail2ban
22#
发表于 2023-9-27 18:36:32 来自手机 | 只看该作者
直接装防火墙啊,我装完之后基本没人扫了
21#
 楼主| 发表于 2023-9-27 17:53:46 | 只看该作者
sanxian 发表于 2023-9-27 17:50
为什么不在公司还要干活抗议啊

写辞职信抗议是吧,那确实可以
20#
发表于 2023-9-27 17:53:17 | 只看该作者
zhaoyi1022 发表于 2023-9-27 17:49
长期连国外ip会被网关审查,国内vps那点小水管远程桌面卡成狗。。。

那就再做个国内中转
19#
 楼主| 发表于 2023-9-27 17:51:29 | 只看该作者
kenutu 发表于 2023-9-27 17:24
其中有一个原因,国内的是三方公司在扫,今天早上刚接到相关的电话,然后告诉我有75个漏洞(一个HTML页面) ...

应该不会吧,我用的ssh穿透,办公室几台机器的ip地址都是自家家宽ip
18#
发表于 2023-9-27 17:50:21 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
17#
 楼主| 发表于 2023-9-27 17:49:56 | 只看该作者
Celestine 发表于 2023-9-27 17:27
真麻烦,买一个便宜的VPS,做成堡垒机

长期连国外ip会被网关审查,国内vps那点小水管远程桌面卡成狗。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 11:09 , Processed in 0.074258 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表