收起左侧

有没有 什么docker 防护的好方案

5
回复
331
查看
[ 复制链接 ]

0

主题

7

回帖

0

牛值

江湖小虾

2026-5-6 11:26:34 显示全部楼层 阅读模式
悬赏1飞牛币未解决

我在我的飞牛的docker 安装了 sub2api,路光猫桥接到路由器,dmz转发到我的nas上,然后端口映射 8088转到docker的 sub2api 的8080端口,(用的是我的域名+飞牛的ddns,为了方便,端口全放开了-我知道这个很危险,但是我想的是,就算拒绝了,只允许部分端口开放,该扫到的还是谁扫到,没有想到更好的方案)今天发现有人在5月4日的时候发现有人上我的sub2api上恶意注册消耗我的ai token,消耗了大概1600刀的余额。目前我已经关闭了我的sub2api,准备处理好防护再开启

  1. 飞牛登录日志中没有对应的登录日志

  2. 只有在sub2api中有对应的注册日志,

    对于这种有没有好的防护方案,避免这种事情的再次发生。比如有没有可以指定mac地址进行访问的功能?类似这种

收藏
送赞
分享

12

主题

96

回帖

0

牛值

初出茅庐

2026-5-6 14:43:25 显示全部楼层

10910CNY? 那你还是报案吧 可能比较快

这个是之前在自己买的中转站点省下来的  详情 回复
2026-5-6 15:17

0

主题

7

回帖

0

牛值

江湖小虾

2026-5-6 15:17:44 楼主 显示全部楼层
锟斤拷_r5qQw 发表于 2026-5-6 14:43
10910CNY? 那你还是报案吧 可能比较快

这个是之前在自己买的中转站点省下来的

11

主题

75

回帖

10

牛值

社区共建团

2026-5-6 16:45:10 显示全部楼层

这玩意儿得做鉴权吧,要账号密码才能用,而且sub2api不是需要API密钥才能访问接口的吗,怎么能直接用了呢

我为了方便,注册自动分配额度了,现在已经强制邀请码了。关停了注册的账号。准备上vpn内网运行了。  详情 回复
2026-5-9 12:35

0

主题

7

回帖

0

牛值

江湖小虾

2026-5-9 12:35:51 楼主 显示全部楼层
snltty 发表于 2026-5-6 16:45
这玩意儿得做鉴权吧,要账号密码才能用,而且sub2api不是需要API密钥才能访问接口的吗,怎么能直接用了呢
...

我为了方便,注册自动分配额度了,现在已经强制邀请码了。关停了注册的账号。准备上vpn内网运行了。
自动分配额度也太生猛了,内网运行那确实是最安全的  详情 回复
2026-5-9 16:29

11

主题

75

回帖

10

牛值

社区共建团

2026-5-9 16:29:58 显示全部楼层
Howkie 发表于 2026-5-9 12:35
我为了方便,注册自动分配额度了,现在已经强制邀请码了。关停了注册的账号。准备上vpn内网运行了。 ...

自动分配额度也太生猛了,内网运行那确实是最安全的
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则