黑群晖吧 关注:28,551贴子:84,021
  • 13回复贴,共1

@是大佬你就来

只看楼主收藏回复

前一段时间搭建好的黑裙,用的frp内网穿透搭建的,用docker运行,服务器公网是用的阿里云esc实例100m上行,够用了。
但是只要打开内网穿透,就会有人尝试登录,总是172.17.0.2内网地址访问。请问是不是有外网ip通过攻击我阿里云服务器端口,转发到群晖,才显示的内网地址,我是不是要到阿里云查看一下日志,或者还有什么方法吗?
如果我把172.17.0.2的ip封禁,会导致我在外网也无法访问黑裙,所以我猜测,应该是有人在攻击我服务器。


IP属地:陕西来自iPhone客户端1楼2024-05-28 11:32回复


    IP属地:陕西来自iPhone客户端2楼2024-05-28 11:32
    回复
      2025-06-03 23:06:56
      广告


      IP属地:陕西来自iPhone客户端3楼2024-05-28 11:33
      回复


        IP属地:陕西来自iPhone客户端4楼2024-05-28 11:33
        回复
          问题找到了


          IP属地:陕西来自iPhone客户端5楼2024-05-28 11:47
          回复
            在查看了服务器日志后发现有人多台湾地区的,甚至境外ip攻击。


            IP属地:陕西来自iPhone客户端6楼2024-05-28 11:49
            回复
              接下来只要在服务器把这些ip通通封禁,应该就没啥事了


              IP属地:陕西来自iPhone客户端7楼2024-05-28 11:50
              回复
                数据暴露在外还是危险,群晖可以设置登陆失败条件封IP,但还是不安全


                IP属地:广东来自Android客户端8楼2024-05-28 12:54
                收起回复
                  2025-06-03 23:00:56
                  广告
                  你没猜错。所有的登录通过vip中转的,在群晖这边显示的都是frp的地址


                  IP属地:江苏来自Android客户端9楼2024-05-28 14:28
                  回复
                    并不是有人去针对你的设备进行攻击,他们都是软件自动扫描的,你改一下常用端口 同时群晖是可以开启二次验证的。建议开启


                    IP属地:江苏来自Android客户端10楼2024-05-28 14:28
                    收起回复
                      禁了非大陆ip和添加一份ip黑名单就好!


                      IP属地:广东来自iPhone客户端11楼2024-05-29 07:17
                      回复
                        搞白名单


                        IP属地:广东来自Android客户端12楼2024-05-30 16:47
                        回复