mingl0280

怎么这么多扫弱密码的...

  •  
  •   mingl0280 · Aug 31, 2020 · 3393 views
    This topic created in 2095 days ago, the information mentioned may be changed or developed.
    起因是今天晚上开路由器日志的时候偶然发现以前写的反 ssh/rdp 扫描的条目其实没有怎么生效,于是找了找资料重写了一遍,结果写完两个多小时抓了接近 4000 个 IP 的扫描器...现在我那个玩意儿上显示的是 4203 items,而且还在以一两秒一个的速度往上涨.

    震惊了一下.
    4 replies    2020-09-20 17:43:24 +08:00
    7gugu
        1
    7gugu  
       Aug 31, 2020 via Android
    就无聊写着玩,或者用来赚钱呗
    oed
        2
    oed  
       Aug 31, 2020
    访问控制用白名单,或 ssh 用证书登录,登录失败 5 次锁账号或锁 ip 一段时间......
    一秒钟试一次登录,一小时试 60*60=3600 次,两小时 4000 次也不是特别多。4000 个不同的 ip 就有点个诡异了。
    你的反弱密码扫描是什么思路?
    mingl0280
        3
    mingl0280  
    OP
       Sep 3, 2020 via Android
    @oed ros,防火墙检测到五分钟内三次 SYN 握手就丢黑名单,今天去看的时候已经三万多还是四万多独立 ip 了。
    ciaoly
        4
    ciaoly  
       Sep 20, 2020 via Android
    也许可以弄个蜜罐收集弱密码字典?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   952 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 51ms · UTC 21:12 · PVG 05:12 · LAX 14:12 · JFK 17:12
    ♥ Do have faith in what you're doing.