收起左侧

有没有 什么docker 防护的好方案

3
回复
50
查看
[ 复制链接 ]

0

主题

6

回帖

0

牛值

江湖小虾

悬赏1飞牛币未解决

我在我的飞牛的docker 安装了 sub2api,路光猫桥接到路由器,dmz转发到我的nas上,然后端口映射 8088转到docker的 sub2api 的8080端口,(用的是我的域名+飞牛的ddns,为了方便,端口全放开了-我知道这个很危险,但是我想的是,就算拒绝了,只允许部分端口开放,该扫到的还是谁扫到,没有想到更好的方案)今天发现有人在5月4日的时候发现有人上我的sub2api上恶意注册消耗我的ai token,消耗了大概1600刀的余额。目前我已经关闭了我的sub2api,准备处理好防护再开启

  1. 飞牛登录日志中没有对应的登录日志

  2. 只有在sub2api中有对应的注册日志,

    对于这种有没有好的防护方案,避免这种事情的再次发生。比如有没有可以指定mac地址进行访问的功能?类似这种

收藏
送赞
分享

9

主题

29

回帖

0

牛值

初出茅庐

10910CNY? 那你还是报案吧 可能比较快

这个是之前在自己买的中转站点省下来的  详情 回复
7 小时前

0

主题

6

回帖

0

牛值

江湖小虾

7 小时前 楼主 显示全部楼层
锟斤拷_r5qQw 发表于 2026-5-6 14:43
10910CNY? 那你还是报案吧 可能比较快

这个是之前在自己买的中转站点省下来的

10

主题

72

回帖

10

牛值

社区共建团

这玩意儿得做鉴权吧,要账号密码才能用,而且sub2api不是需要API密钥才能访问接口的吗,怎么能直接用了呢

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则