centos – 我如何打击所有这些暴力攻击?

我有3台专用服务器,所有服务器都运行在加拿大境内的CentOS.

在最新的服务器上,cPHulk开始检测(并列入黑名单)失败的登录尝试.它开始于服务器上线的那一天.从那时起,我每天从cPHulk收到15-30封电子邮件,让我知道有“大量失败的登录尝试”.

我注意到所有的尝试都来自中国,所以我安装了csf并完全封锁了中国.几天后,袭击又回来了,但来自不同的国家.到目前为止,我已经绝望地阻止了四个国家,但我知道这不是一个合法的解决方案.现在他们来自我无法阻止的国家,因为我可以期待来自这些国家的合法流量.

我也受到来自IP似乎与国家无关的攻击,如此屏幕截图所示:

我并不担心他们能够猜出密码,因为我使用的密码非常强大.

所以我的问题是,为什么他们瞄准我的服务器,他们是如何快速找到它的?如何在不阻止整个国家/地区的情况下缓解这些登录尝试?屏幕截图中的IP在哪里?我唯一的猜测是,不知何故,我被分配了一个声名狼借的IP,但我的服务器管理员经验和知识有点受限,所以我甚至不知道这种可信度.

就像迈克尔汉普顿所说,他们[TM]这样做对每个人都有.他们的脚本检测到在端口上侦听的IP地址,并且他们在其上抛出用户名和密码以查看是否有任何问题. This是实时攻击的地图.

如果电子邮件困扰您,您可以将允许的登录IP列入白名单,并在有人从不在白名单中的站点登录时通过电子邮件发送给您.

至于屏幕截图中的IP,0.42.0.0

The address 0.0.0.0 may only be used as the address of an outgoing
packet when a computer is learning which IP address it should use. It
is never used as a destination address. Addresses starting with “0.”
are sometimes used for broadcasts to directly connected devices.

If you see addresses starting with a “0.” in logs they are probably in
use on your network,which might be as small as a computer connected
to a home gateway.

This block was assigned by the IETF,the organization that develops
Internet protocols,in the Standard document,RFC 1122,and is further
documented in the Best Current Practice document RFC 6890. IANA is
listed as the registrant to make it clear that this network is not
assigned to any single organization.

These documents can be found at: 07002 07003

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Centos下搭建性能监控Spotlight
CentOS 6.3下Strongswan搭建IPSec VPN
在CentOS6.5上安装Skype与QQ
阿里云基于centos6.5主机VPN配置
CentOS 6.3下配置multipah
CentOS安装、配置APR和tomcat-native
centos6.5下postgres-XC集群安装与配置
CentOS 6使用openssl搭建根CA
CentOS6.6中安装VNC server
CentOS下更新Python最新版本
Centos安装pycurl
CentOS 7 安装PostGIS
CentOS 7.1PXE网络自动化安装
CentOS下ffmpeg与第三方编码编译安装
CentOS 6.4安装配置squid
CentOS6.5 安装配置drbd
CentOS6.4 安装jenkins
centos安装增强工具
CentOS6.4安装配置redis
CentOS 6上部署OpenVPN Server