之前有版友公网IP被扫描出web服务,给大家看个报告

  • 许较瘦
    之前有上海版友被电信通知开了web服务,强制暂停服务
    我贴个今天通知我的扫描报告,就是本地运营商针对自己的ip段一通扫描,啥服务都能看到,
    我的端口在30000多




    iOS fly ~
  • 许较瘦
    另外buffalo的nas漏洞真多,一个端口漏洞估计100个 iOS fly ~
  • 星辰大海
    监控摄像头自带的怎么办
  • 四维
    所以没那个技术就别弄公网IP别开端口

    天天各种新漏洞
  • 许较瘦
    回复3#星辰大海
    只要开了服务,就肯定知道,就看管不管了 iOS fly ~
  • 许较瘦
    回复4#四维
    Nas都停更了,没法,黑裙就无所谓,啥也没扫到 iOS fly ~
  • 晓樵
    建議開公網** 連回來用 可能稍微好一點
  • w
    wshyiyi
    非WEB服务的端口没事吧 FTP 还有** 进米家群PM我
  • z
    zhh45
    有啥扫描工具推荐一下么? iOS fly ~
  • s
    shadowmage
    有个老旧的叫什么雪的,好多年不用这个了也不知道现在有没有新版
  • 许较瘦
    回复9#zhh45
    这个是绿盟的工具,扫描工具主要就是漏洞库全,外加速度快就行 iOS fly ~
  • A
    Aakarshan
    nessus免费 iOS fly ~
  • k
    kaidokido
    frp
  • w
    weiyangge
    是不是得去注册域名,还必须是.cn的?
  • 许较瘦
    回复14#weiyangge

    针对ip的扫描HiPDA·NG
  • 许较瘦
    回复13#kaidokido

    frp绕一圈,基本就只能开rdp服务了HiPDA·NG
  • y
    yhny
    如果楼主会iptable的recent模块,就没这事儿了 鸽子党S全家……
  • e
    erik
    我已经把公网ip换成内网ip
    低调低调~ iOS fly ~
  • d
    deyu260
    这个是限制连接数 运营商如果慢扫 还是能查出来的吧 之前看过knock一个端口 然后才会对你ip开放目标端口
  • y
    yhny
    用规则啊。比如我开放一个520端口,只允许一个IP访问我的一次,如果第一次访问的目标端口不是520,就封锁这个IP。 你想想 TCP UDP 多少端口,中奖的概率很低的。
    就算第一次万一访问正确了,后面还可以对访问的参数细分,比如第一次访问的数据包标志位、长度等等,如果不匹配,也封锁这个IP。
    现在就难多了吧。
  • 许较瘦
    回复19#deyu260
    慢扫不至于,一个省得多少ip,慢扫一年都扫不完 iOS fly ~
  • a
    awk
    牛B 这是什么服务? 哪种路由器才带?
  • q
    qyzlwd
    现在有免费的扫描工具吗 iOS fly ~
  • t
    tomcat.xin
    楼主用的啥扫端口的软件,求分享
  • v
    venhow
    owsap?
  • w
    windirt
    我的路由器上就只开了两个端口,一个高位给NAS上的transmission用的,一个$$ server端口给我连回家的,通过这个我可以访问家里所有服务和设备
  • l
    logic90
    物联网的设备更危险。。。

    没事就随便开放服务端口,还常年不更新不修bug

    甚至之前还有物联网设备直接用统一的公开的默认密码HiPDA·NG
  • 数不清
    很多都是组件版本低所致,低版本漏洞 iOS fly ~
  • x
    xplinlong
    用花生棒能解决吗?
  • y
    yangkghjh
    用V 1 P 2 n
  • f
    fyi151
    扫出来会如何?
  • l
    lovemu
    学习更多技术
  • 许较瘦
    回复33#fyi151
    通知我,处理,否则ip收回 iOS fly ~
  • 许较瘦
    回复30#数不清
    Buffalo的nas,系统停更两年内,只能内网用用 iOS fly ~
  • t
    trokey
    用绿盟扫的
  • t
    trokey
    要求修复啊,不然收回IP。
  • 许较瘦
    回复37#trokey

    大佬,救我HiPDA·NG
  • t
    trokey
    把不用的服务关掉,比如匿名的ftp。必须的服务,升级软件版本,比如openssl Apache。
  • y
    yyf2673
    开了三个端口。都是群晖用的。就给手机备份照片然后分享给家人看。还有个下载端口。
  • f
    fchypzero
    没能力防备就别开公网服务了,像筛子一样的。 iOS fly ~
  • 数不清
    回复36#许较瘦


    NAS还敢这样暴露公网?