收起左侧

我这是端口被扫了吗?

4
回复
367
查看
[ 复制链接 ]

2

主题

2

回帖

0

牛值

江湖小虾

fnOS1.0上线纪念勋章

2026-3-7 20:01:38 显示全部楼层 阅读模式
悬赏1飞牛币未解决

我是26年3月5号开的飞牛防火墙,我今天闲的没事登后台看了一眼,发现从6号开始就有境外ip疯狂尝试登录我的ssh,之前没事一直开着的也没有第三方登录,我的防火墙前两条默认开的没关,我今天刚刚禁用的,日志也不显示那个端口被使用,所以我这是被扫端口了吗?

微信图片_20260307192433_10041_10.png

微信图片_20260307194554_555_49.png

微信图片_20260307194641_556_49.png

微信图片_20260307193032_10043_10.png

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册
收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

7

回帖

0

牛值

江湖小虾

2026-3-7 22:30:21 显示全部楼层

我的也在被扫,郁闷

12

主题

218

回帖

0

牛值

小有名气

2026-3-7 23:44:15 显示全部楼层
对的,被扫了,但是也很常见。
用公网v4,SSH保持常闭,用时再开。
防火墙要默认拒绝访问,需要用什么端口开什么端口。

2

主题

2473

回帖

630

牛值

共建版主

fnOS1.0上线纪念勋章社区共建团荣誉勋章EVO2产品纪念

2026-3-8 12:02:55 显示全部楼层
是的,不用时关闭ssh,账户的ssh和ssh开关都要关

1

主题

28

回帖

0

牛值

江湖小虾

2026-3-16 11:13:51 显示全部楼层

我在路由器装的banIP和CrowdSec bouncer,提前拉黑一批风险IP。再加上飞牛上跑CrowdSec,把smb、sshd、飞牛的nginx日志等等全给交给CrowdSec再分析一遍,自动拉黑非法请求。基本上被扫不到,就算漏网之鱼,扫一遍立马就被自动拉黑了。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则