全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1218|回复: 8

机器似乎被D了,这邮件内容是什么意思

[复制链接]
发表于 2023-4-10 11:00:08 | 显示全部楼层 |阅读模式
本帖最后由 loneking 于 2023-4-10 11:02 编辑

nocix的机器
中间的69是我的IP
现在被空路由24小时了已经 刚开始是10分钟

前面的173.208也是堪萨斯的
后面的66.70是ovh的
这俩IP代表什么意思 是哪个发起的流量请求

Hello, we have detected suspicious network activity from your IP 69.xx.xx.xx.
Your IP will be nullrouted for 10 minutes. If the traffic continues after this time, your IP will be nullrouted again.
If you do not receive any further notifications and your IP does not respond to pings after 10 minutes, please reply to this ticket.

Thanks,
Nocix


Log:

in: 173.208.255.8 69.xx.xx.xx:6088 - 66.70.205.227:22 TCP (Flags: RESET)
in: 173.208.255.8 69.xx.xx.xx:48700 - 66.70.205.227:22 TCP (Flags: RESET)
in: 173.208.255.8 69.xx.xx.xx:53238 - 66.70.205.227:22 TCP (Flags: RESET)
out: 173.208.255.8 69.xx.xx.xx:55315 - 66.70.205.227:22 TCP (Flags: PUSH ACK)
in: 173.208.255.8 69.xx.xx.xx:47786 - 66.70.205.227:22 TCP (Flags: RESET)
out: 173.208.255.8 69.xx.xx.xx:19343 - 66.70.205.227:22 TCP (Flags: PUSH ACK)
out: 173.208.255.8 69.xx.xx.xx:6115 - 66.70.205.227:22 TCP (Flags: PUSH ACK)
out: 173.208.255.8 69.xx.xx.xx:17768 - 66.70.205.227:22 TCP (Flags: PUSH ACK)
out: 173.208.255.8 69.xx.xx.xx:62162 - 66.70.205.227:22 TCP (Flags: PUSH ACK)
in: 173.208.255.8 69.xx.xx.xx:53644 - 66.70.205.227:22 TCP (Flags: RESET)
in: 173.208.255.8 69.xx.xx.xx:18463 - 66.70.205.227:22 TCP (Flags: RESET)
out: 173.208.255.8 69.xx.xx.xx:57150 - 66.70.205.227:22 TCP (Flags: PUSH ACK)
in: 173.208.255.8 69.xx.xx.xx:49801 - 66.70.205.227:22 TCP (Flags: RESET)
out: 173.208.255.8 69.xx.xx.xx:34023 - 66.70.205.227:22 TCP (Flags: PUSH ACK)
发表于 2023-4-10 11:00:24 来自手机 | 显示全部楼层
点击重新加载
 楼主| 发表于 2023-4-10 11:10:11 | 显示全部楼层

什么,图片显示有问题么
我换成文字了
发表于 2023-4-10 11:37:33 来自手机 | 显示全部楼层
你问问chatgpt不就知道了 秒回
发表于 2023-4-10 11:40:35 | 显示全部楼层
你的机器被黑了,然后在扫描其他人的ssh
如果没有重要文件,直接重装吧。
想想是不是简单密码?
 楼主| 发表于 2023-4-10 11:48:21 | 显示全部楼层
自来光 发表于 2023-4-10 11:37
你问问chatgpt不就知道了 秒回

确实 可以
 楼主| 发表于 2023-4-10 11:49:59 | 显示全部楼层
aru 发表于 2023-4-10 11:40
你的机器被黑了,然后在扫描其他人的ssh
如果没有重要文件,直接重装吧。
想想是不是简单密码? ...

神奇
新系统,虚拟机
只跑了自己的java项目 ssh改了端口也 密码复杂的
我先关掉网卡 然后发个工单看看能不能先解除掉
发表于 2023-4-10 11:52:30 | 显示全部楼层
本帖最后由 aru 于 2023-4-10 11:53 编辑
loneking 发表于 2023-4-10 11:49
神奇
新系统,虚拟机
只跑了自己的java项目 ssh改了端口也 密码复杂的

有些你自认为复杂密码,其实很简单,比如 1qaz@WSX
java 里面有几个组件安全漏洞(log4j啥的),还有暴露在公网的redis 服务器不含密码
想想有没有
 楼主| 发表于 2023-4-10 12:13:22 | 显示全部楼层
aru 发表于 2023-4-10 11:52
有些你自认为复杂密码,其实很简单,比如 1qaz@WSX
java 里面有几个组件安全漏洞(log4j啥的),还有暴露 ...

好 谢谢大佬提醒
我也升级下项目的包 然后再确认下别的防火墙配好了没
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-1 18:22 , Processed in 0.068431 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表