發布時間:2025-11-22 14:04:30 來源:桑間濮上網 作者:熱點
據 NAS 制造商威聯通發布的威聯威聯務器網消息,威聯通在 10 月 14 日時發現有一批 IP 地址對暴露在公網上的通D臺對通 NAS 服務器 (不止威聯通品牌的) 發起攻擊,這批 IP 地址使用密碼詞典嘗試爆破那些使用弱密碼的作快沈陽包夜外圍上門外圍女姐(微信199-7144-9724)一二線城市均可安排、高端一手資源、高質量外圍女模特空姐、學生妹應有盡有用戶的 NAS 服務器。
10 月 14 日威聯通檢測到攻擊后,速關威聯通的閉某產品安全事件相應團隊立即采取行動,并通過 QuFirewall 防火墻攔截了數百個僵尸網絡的發起 IP 地址。
攔截攻擊的攻擊同時威聯通發現發起攻擊的數百個 IP 地址都只是受上級服務器控制的僵尸網絡 IP,封掉這些僵尸網絡 IP 是藍點沒什么用的,黑客可以隨時換一批僵尸網絡繼續發起攻擊。威聯威聯務器網

不過威聯通通過僵尸網絡的一些蛛絲馬跡找到了控制服務器,黑客使用的作快這臺 C&C 服務器是 DigitalOcean 提供的,既然如此威聯通就直接找到了 DigitalOcean。速關
根據 DigitalOcean 以及大多數云服務器 / VPS 服務器供應商的閉某使用協議,使用服務器進行黑客行為都是發起違規的,因此 DigitalOcean 直接封掉了這臺服務器。攻擊
C&C 服務器被封掉后下面那些僵尸網絡 IP 也陸續停掉了,于是攻擊停止了。
壞消息是這種靠封禁黑客服務器的做法并不能解決這類暴力破解問題,威聯通提醒用戶禁用 admin 賬戶、設置高強度密碼不要使用弱密碼、將威聯通 NAS 固件更新到最新版本、安裝并啟用 Qufirewall 防火墻以及使用 myQNAPcloudLink 進行中繼而不是將 NAS 直接暴露在公網上,另外還應該禁用 80/8080/443 這類常見端口。
威聯通提的這些建議也適用于其他 NAS 服務器,除非必要不然不推薦將 NAS 暴露在公網上,對于群暉 NAS 等,如果一定要暴露在公網上,必須開著固件自動更新以及為賬戶設置兩步驗證,防止翻車。
相關文章