全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 5517|回复: 14
打印 上一主题 下一主题

[疑问] 前几天询问ss-panel在线人数异常问题,找到原因了

[复制链接]
跳转到指定楼层
1#
发表于 2016-6-28 02:35:19 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 斜阳晚暮 于 2016-6-28 09:49 编辑

前几天发帖:http://d.168530.xyz/thread-320540-1-1.html
询问ss-panel在线人数异常,几乎所有用户都在线。

经过排查终于找到原因了,原来是新加的一个节点IP,被定时批量爆破ss连接密码。
因尝试登录,导致所有用户都周期性的有几百bit的数据流量,所以在线人数就异常了。
1.jpg (32.87 KB, 下载次数: 2)
2.jpg (43.53 KB, 下载次数: 0)
3.jpg (48.58 KB, 下载次数: 2)
4.jpg (36.38 KB, 下载次数: 4)


这些人真够无聊的,默认的8位大小写字母和数字很容易爆破吗?费尽心力爆破了,用处也不大吧。


更新:vps是搬瓦工,换了个机房ip依然出现这个现象,不同机房另一台闲置机器发现原来也有这现象,是搬瓦工的vps的问题,还是瓦工的ip都是用烂的,所以被墙定点照顾了?
15#
 楼主| 发表于 2016-6-28 14:12:20 | 只看该作者
俊采星驰 发表于 2016-6-28 13:53
IT7固定每隔一小时会扫一遍的。

这个好像可能。
为什么要这样?
14#
发表于 2016-6-28 14:07:49 | 只看该作者
https://github.com/shadowsocks/shadowsocks/wiki/Ban-Brute-Force-Crackers  用这个干掉那些ip
13#
发表于 2016-6-28 13:53:00 | 只看该作者
IT7固定每隔一小时会扫一遍的。
12#
发表于 2016-6-28 13:11:49 | 只看该作者
斜阳晚暮 发表于 2016-6-28 12:15
客户配置错了,应该是连接的时候,部分端口会出现这个错误。
但是这个是每个钟头,周期性的几乎所有端口 ...


那就艹蛋了,不过也不用理会啊,现在那些搞大数据的都是全天候24小时全网全端口扫描。
11#
发表于 2016-6-28 12:17:18 | 只看该作者
1024位密码。让他去爆
10#
 楼主| 发表于 2016-6-28 12:15:17 | 只看该作者
62900015 发表于 2016-6-28 11:56
不是你服务端配置错了,是客户端问题,我几十个节点都是这样,一问都是客户配置错了导致的。 ...

客户配置错了,应该是连接的时候,部分端口会出现这个错误。
但是这个是每个钟头,周期性的几乎所有端口等连续出现这个错误。
9#
发表于 2016-6-28 11:56:39 | 只看该作者
斜阳晚暮 发表于 2016-6-28 11:29
需要改的地方没多少,配置错了不太可能。
其它的机器配置好多遍了。
而且实际上是可以用的,只不过每个钟 ...

不是你服务端配置错了,是客户端问题,我几十个节点都是这样,一问都是客户配置错了导致的。
8#
 楼主| 发表于 2016-6-28 11:29:46 | 只看该作者
62900015 发表于 2016-6-28 10:58
别逗,这不是被爆破,基本上都是些配置错了导致的。

需要改的地方没多少,配置错了不太可能。
其它的机器配置好多遍了。
而且实际上是可以用的,只不过每个钟头定时出现持续几分钟的尝试连接这些端口的情况。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 14:01 , Processed in 0.069223 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表