全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4392|回复: 26

大佬求教啊,谷歌云gcp提示频繁扫描445端口啊?勒索病毒?

[复制链接]
发表于 2019-5-4 01:29:50 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 Tracert 于 2019-5-4 20:59 编辑

Ubuntu就装了v2ray和github上面star最多的扶v墙pn,一个月不到,怎么就中招了呢,防火墙也就开了几个特定端口啊,没开445。想不明白啊。本地电脑应该没中毒,补丁齐全,比较安全的。
发表于 2019-5-4 01:48:53 | 显示全部楼层
本帖最后由 Cllp 于 2019-5-4 01:51 编辑

好像是windows smb的端口,dd的win 不到20天拦截5000攻击,Ubuntu还是很安全的


 楼主| 发表于 2019-5-4 01:55:03 | 显示全部楼层
Cllp 发表于 2019-5-4 01:48
好像是windows smb的端口,dd的win 不到20天拦截5000攻击,Ubuntu还是很安全的

也是谷歌云吗?445之前是勒索病毒的端口,重点是我是Ubuntu,谷歌提示说我的电脑频繁扫描其他ip的445端口,我没有啊,不科学啊!
发表于 2019-5-4 02:01:29 | 显示全部楼层
Tracert 发表于 2019-5-4 01:55
也是谷歌云吗?445之前是勒索病毒的端口,重点是我是Ubuntu,谷歌提示说我的电脑频繁扫描其他ip的445端口 ...

bwg,你是被扫描吧,你Ubuntu开smb了吗
 楼主| 发表于 2019-5-4 02:05:31 | 显示全部楼层
Cllp 发表于 2019-5-4 02:01
bwg,你是被扫描吧,你Ubuntu开smb了吗


Ubuntu不知道开没开smb,但是防火墙肯定没开445,外面访问不了445。
谷歌和我的邮件:We have  recently detected that your Google Cloud Project My First Project has been performing intrusion attempts against a third-party and appears to be violating our Terms of Service. Specifically, we detected port scanning on remote port 445 originating from your Compute Engine project My First Project VM  XXXX  targeting more than 1079 IP addresses between 2019-04-29 05:47 and 2019-04-29 05:55 (Pacific Time). Please check the traffic originating from all your instances and fix any other instances that may be impacted by this.

这是被扫描,还是说我扫描别人啊
倾城翻翻分身二 该用户已被删除
发表于 2019-5-4 02:07:58 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-5-4 02:11:06 | 显示全部楼层
Tracert 发表于 2019-5-4 02:05
Ubuntu不知道开没开smb,但是防火墙肯定没开445,外面访问不了445。
谷歌和我的邮件:We have  recently  ...

445windows用的,感觉谷歌抽风了
发表于 2019-5-4 02:12:41 | 显示全部楼层
Tracert 发表于 2019-5-4 02:05
Ubuntu不知道开没开smb,但是防火墙肯定没开445,外面访问不了445。
谷歌和我的邮件:We have  recently  ...

你本地的windows电脑不会中毒了吧,走的代理流量扫描的
发表于 2019-5-4 02:14:39 | 显示全部楼层
Tracert 发表于 2019-5-4 02:05
Ubuntu不知道开没开smb,但是防火墙肯定没开445,外面访问不了445。
谷歌和我的邮件:We have  recently  ...

你扫别人
 楼主| 发表于 2019-5-4 02:19:46 | 显示全部楼层
Cllp 发表于 2019-5-4 02:12
你本地的windows电脑不会中毒了吧,走的代理流量扫描的


今天晚上我查了一遍,我本地电脑win10补丁齐全,多个杀毒软件没查出有毒,comodo观察也没有访问其他ip的445端口记录,不应该啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-3-7 18:55 , Processed in 0.061592 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表