全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3967|回复: 36

[Windows VPS] 请问hostdare一夜直接1t流量全部跑光,客服主动发信息说被黑

[复制链接]
发表于 2019-3-12 11:51:46 | 显示全部楼层 |阅读模式
我昨天晚上就是问电信拿了一个公网ip,然后光猫拨号改为路由器拨号,我的小鸡账号密码从来没有泄露给别人过。。。。今天都连不上小鸡了,然后客服昨天半夜2点半给我发私信,说我的可能被黑了,宽带被滥用了。。。。我看了下流量,1t全跑光了,这个请问大佬,是什么情况,完全蒙蔽了
发表于 2019-3-12 13:15:28 | 显示全部楼层
开个TK问他,端口限了100M,跑1T要多久?
 楼主| 发表于 2019-3-12 14:54:14 | 显示全部楼层
陈规 发表于 2019-3-12 14:18
你用的啥SSH 软件,是不是乌七八糟的网站下的汉化版?除非是123456这种弱口令,不然被爆的几率很低的。多半 ...

我的密码是Aa123456.。。。算不
发表于 2019-3-12 13:12:46 | 显示全部楼层
biubiu 发表于 2019-3-12 12:32
他家口子不是80吗?

一小时跑满撑死30多G,一晚上跑1T是怎么做到的


多半是root弱口令被日,然后cron联动运行的挖矿之类的木马
UDP发包在母鸡虚拟网卡上统计到了,虽然这些流量都被交换机给挡住了,但是母鸡上照样把流量给统计出来了。
发表于 2019-3-12 13:10:19 | 显示全部楼层
finne2018 发表于 2019-3-12 13:08
那请问该咋办呀?我该怎么防范下个月

机器上有网站没,看看日志有没有人刷,有的话把ip封了。
https://www.lijian.me/101.html
https://www.lijian.me/133.html
 楼主| 发表于 2019-3-12 11:52:56 | 显示全部楼层
本帖最后由 finne2018 于 2019-3-12 12:00 编辑

还有我怎么确认,我连不上是因为ip被墙还是端口被墙还是流量跑光了,不让我连了,这个怎么分辨


我现在xshell都登陆不了这个小鸡了
发表于 2019-3-12 11:54:38 来自手机 | 显示全部楼层
可能是没改ssh被黑了吧。。
 楼主| 发表于 2019-3-12 11:58:47 | 显示全部楼层
fall 发表于 2019-3-12 11:54
可能是没改ssh被黑了吧。。

ssh 端口22 一般都要改的吗?这个我从来没注意。。。。那我改咋办,我才买3天。。
发表于 2019-3-12 12:01:13 | 显示全部楼层
是不是DD了系统?
发表于 2019-3-12 12:03:48 来自手机 | 显示全部楼层
发个工单让他们恢复不就行了,大不了下个月再用,22端口最好改掉,几个小时就有几万的扫描,一不小心用了弱密码就被黑了
发表于 2019-3-12 12:04:22 | 显示全部楼层
finne2018 发表于 2019-3-12 11:58
ssh 端口22 一般都要改的吗?这个我从来没注意。。。。那我改咋办,我才买3天。。 ...

肯定要改的哇  
等吧 等一个月后的流量重置就可以再次使用了,
 楼主| 发表于 2019-3-12 12:04:37 | 显示全部楼层

这个什么意思?
发表于 2019-3-12 12:21:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-3-12 12:23:07 来自手机 | 显示全部楼层
我也有一,vir的,一夜之间流量都没了,dd了系统的,准备下个月重装了。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-23 17:59 , Processed in 0.062601 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表