全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 862|回复: 7

怎么举报ssh扫描狗?

[复制链接]
发表于 2023-3-17 20:38:07 | 显示全部楼层 |阅读模式
我ssh开启了nftables白名单,每时每刻都有扫描狗来爆破,使用不同的端口来尝试访问

然而我已经开启了ssh白名单(只允许我所在网段访问ssh,其他的一律drop)

# 启用日志
nft add rule inet filter input log

# 读取日志
tail -f /var/log/messages

# 获取扫描狗的ip地址(去重、并排序)
cat /var/log/messages | grep -Po 'SRC=\K[\d.]+' | sort -u > ssh.log

https://drive.google.com/file/d/1dGc0yOFksZXu5UKC18ja4JjFR57n0cAs/view?usp=share_link



补充:

ssh 白名单 nftables方式
https://hostloc.com/thread-1147594-1-1.html
发表于 2023-3-17 20:39:50 | 显示全部楼层
顺着网线爬过去,你举报也没人受理啊。
发表于 2023-3-17 20:40:52 来自手机 | 显示全部楼层
只会一招密钥,没看过什么log
发表于 2023-3-17 20:43:55 | 显示全部楼层
如果是大厂,每一个IP发一封投诉信过去
 楼主| 发表于 2023-3-17 20:44:01 | 显示全部楼层
hcyme 发表于 2023-3-17 20:40
只会一招密钥,没看过什么log

查看日志多大了

RHEL
ls -l -h /var/log/messages

DEB
ls -l -h /var/log/auth.log
 楼主| 发表于 2023-3-17 20:45:10 | 显示全部楼层
sunlight 发表于 2023-3-17 20:43
如果是大厂,每一个IP发一封投诉信过去

比如我用的aws,我可以把举报内容交给aws处理吗?
发表于 2023-3-17 20:46:27 | 显示全部楼层
KDE 发表于 2023-3-17 20:45
比如我用的aws,我可以把举报内容交给aws处理吗?


当然可以啊,找chatgpt写一个模板,每个ip都写一封信发过去 abuse@amazonaws.com  (我指的是对方如果是用aws)
发表于 2023-3-17 20:47:37 来自手机 | 显示全部楼层
直接50G轰回去
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 07:44 , Processed in 0.060635 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表