当前位置:首页 >文艺资讯 > 正文

联通蓝点某台通与威联网对威关闭合作起攻器 S发服务击的快速

2026-10-04 23:55:50文艺资讯
威联通在 10 月 14 日时发现有一批 IP 地址对暴露在公网上的威联威联务器网 NAS 服务器 (不止威联通品牌的) 发起攻击 ,设置高强度密码不要使用弱密码、通D台对通威联通提醒用户禁用 admin 账户、作快

根据 DigitalOcean 以及大多数云服务器 / VPS 服务器供应商的速关使用协议,

据 NAS 制造商威联通发布的闭某消息,封掉这些僵尸网络 IP 是发起没什么用的 ,

威联通提的攻击这些建议也适用于其他 NAS 服务器 ,对于群晖 NAS 等  ,蓝点防止翻车 。威联威联务器网如果一定要暴露在公网上 ,通D台对通必须开着固件自动更新以及为账户设置两步验证,作快既然如此威联通就直接找到了 DigitalOcean。速关

坏消息是闭某这种靠封禁黑客服务器的做法并不能解决这类暴力破解问题 ,

10 月 14 日威联通检测到攻击后,发起另外还应该禁用 80/8080/443 这类常见端口。攻击

拦截攻击的同时威联通发现发起攻击的数百个 IP 地址都只是受上级服务器控制的僵尸网络 IP,这批 IP 地址使用密码词典尝试爆破那些使用弱密码的用户的 NAS 服务器。将威联通 NAS 固件更新到最新版本、

黑客可以随时换一批僵尸网络继续发起攻击 。并通过 QuFirewall 防火墙拦截了数百个僵尸网络的 IP 地址  。因此 DigitalOcean 直接封掉了这台服务器。除非必要不然不推荐将 NAS 暴露在公网上 ,于是攻击停止了 。黑客使用的这台 C&C 服务器是 DigitalOcean 提供的,

C&C 服务器被封掉后下面那些僵尸网络 IP 也陆续停掉了,威联通的产品安全事件相应团队立即采取行动 ,使用服务器进行黑客行为都是违规的 ,安装并启用 Qufirewall 防火墙以及使用 myQNAPcloudLink 进行中继而不是将 NAS 直接暴露在公网上 ,

威联通与DigitalOcean合作快速关闭某台对威联通NAS发起攻击的服务器

不过威联通通过僵尸网络的一些蛛丝马迹找到了控制服务器,

最近关注

友情链接