立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 175|回复: 9

hetzner这刚开两天的机器都还没用就说我正在扫描?

[复制链接]

hetzner这刚开两天的机器都还没用就说我正在扫描?

[复制链接]

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
木易酱

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
2018-3-19 08:03:57 | 显示全部楼层 |阅读模式
昨天上午给我发邮件说我的服务器正在遭受攻击,然后让我回复他们说明情况,我都还没来得及回复又来一份邮件告诉我攻击被解除了,说让我还要必须回复他们说明情况,然后我回复说不知道什么情况。下午收到一个他们的邮件,告诉我说我的服务器正在扫描攻击别人。然后把我服务器停了。我去,有这么坑爹的吗?下面是一部分截图,用的wget -O- 'https://mirror.joodle.nl/WindowsServer2016Evaluation-Template.gz' | gunzip | dd of=/dev/sda这个DD包,是不是加入后门了。
Dear Sir or Madam

Your server with the above-mentioned IP address has performed scans on other servers on the Internet.

This has placed a considerable strain on network resources and, as a result, a segment of our network has been adversely affected.

Your server has therefore been deactivated as a precautionary measure.

A corresponding log history is attached at the end of this email.

For guidelines on how to proceed next please see:

http://wiki.hetzner.de/index.php/Leitfaden_bei_Serversperrung/en
If you have any questions or requests, please send us a support request via your Robot administration interface (https://robot.your-server.de).
Please log in to Robot using your login. Then click on the user icon in the upper right hand corner and then on "Support". Under "Unblock requests" please select the corresponding Blocking ID and return the completed form to us.
We shall reply to your support request as soon as we can.

Best regards

Your Hetzner Online Team

##########################################################################
#               Netscan detected from host   95.216.11.186               #
##########################################################################

time                protocol src_ip src_port          dest_ip dest_port
---------------------------------------------------------------------------
Sat Mar 17 03:12:16 2018 TCP   95.216.11.186 51706 =>  31.187.112.135 3389
Sat Mar 17 03:12:16 2018 TCP   95.216.11.186 51706 =>     37.1.125.30 3389
Sat Mar 17 03:12:16 2018 TCP   95.216.11.186 51706 =>   46.28.187.239 3389
Sat Mar 17 03:12:15 2018 TCP   95.216.11.186 51706 =>  46.108.154.156 3389
Sat Mar 17 03:12:15 2018 TCP   95.216.11.186 51706 =>   46.108.178.90 3389
回复

使用道具 举报

51

主题

298

回帖

1277

积分

金牌会员

积分
1277
longskay

51

主题

298

回帖

1277

积分

金牌会员

积分
1277
2018-3-19 08:20:34 | 显示全部楼层
我的也被用来DDOS了  换回centos了  别人的DD包真的不能用
回复

使用道具 举报

33

主题

165

回帖

817

积分

高级会员

积分
817
streamer

33

主题

165

回帖

817

积分

高级会员

积分
817
2018-3-19 08:31:50 | 显示全部楼层
昨天DD后没两分钟也收到了 什么端口映射的邮件
回复

使用道具 举报

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
木易酱 楼主

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
2018-3-19 08:32:10 | 显示全部楼层

longskay 发表于 2018-3-19 08:20

我的也被用来DDOS了  换回centos了  别人的DD包真的不能用

看来真的有毒
回复

使用道具 举报

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
木易酱 楼主

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
2018-3-19 08:20:00 | 显示全部楼层

streamer 发表于 2018-3-19 08:31

昨天DD后没两分钟也收到了 什么端口映射的邮件

看来DD包真的不靠谱
回复

使用道具 举报

120

主题

878

回帖

3683

积分

论坛元老

积分
3683
2496

120

主题

878

回帖

3683

积分

论坛元老

积分
3683
2018-3-19 08:54:09 | 显示全部楼层
是不是没改密码啊?用的默认密码被爆破了
回复

使用道具 举报

19

主题

233

回帖

789

积分

高级会员

积分
789
alect

19

主题

233

回帖

789

积分

高级会员

积分
789
2018-3-19 08:31:00 | 显示全部楼层
这个包有毒,之前看到过谁已经说过了
回复

使用道具 举报

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
木易酱 楼主

187

主题

1313

回帖

5074

积分

论坛元老

积分
5074
2018-3-19 08:56:56 | 显示全部楼层

alect 发表于 2018-3-19 08:56

这个包有毒,之前看到过谁已经说过了

我去,看来我真的中招了。
回复

使用道具 举报

123

主题

1332

回帖

4750

积分

论坛元老

积分
4750
fl20002

123

主题

1332

回帖

4750

积分

论坛元老

积分
4750
2018-3-19 08:56:56 | 显示全部楼层
自己做个吧,10分钟的事情
回复

使用道具 举报

14

主题

131

回帖

430

积分

中级会员

积分
430
kumotobi

14

主题

131

回帖

430

积分

中级会员

积分
430
2018-3-19 08:59:02 | 显示全部楼层
系统用linux 装个proxmox,开kvm虚拟装windows最省心
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-24 01:52 , Processed in 0.030612 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表