找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 73|回复: 9

有什么工具可以检测到内网电脑挖矿

[复制链接]

3

主题

32

回帖

119

积分

注册会员

积分
119
发表于 2022-3-10 09:29:47 | 显示全部楼层 |阅读模式
被省厅通报了,有将近1K的机子,不可能一一去查。
回复

使用道具 举报

156

主题

401

回帖

1842

积分

金牌会员

积分
1842
发表于 2022-3-10 09:36:09 | 显示全部楼层
有预算吗?被通报了肯定有整改预算吧,如果确实没有,像我们那样出口防火墙屏蔽所有矿池地址,根据策略命中情况排查IP即可,有预算的话,30w买个安恒的apt检测,流量**都给你扒干净了,别说挖矿了,各种出国特征都能识别,精确定位,实际体验下来就一句话:真tm猛。
回复

使用道具 举报

85

主题

853

回帖

2153

积分

金牌会员

积分
2153
发表于 2022-3-10 09:30:59 | 显示全部楼层
下个360
回复

使用道具 举报

43

主题

1273

回帖

3399

积分

论坛元老

积分
3399
发表于 2022-3-10 09:51:00 | 显示全部楼层
内网挖矿,我看刑啊

回复

使用道具 举报

97

主题

835

回帖

2577

积分

金牌会员

积分
2577
发表于 2022-3-10 09:31:35 | 显示全部楼层
出口处抓流量,看ip
回复

使用道具 举报

3

主题

32

回帖

119

积分

注册会员

积分
119
 楼主| 发表于 2022-3-10 09:35:29 | 显示全部楼层

SpaceX 发表于 2022-3-10 09:36

有预算吗?被通报了肯定有整改预算吧,如果确实没有,像我们那样出口防火墙屏蔽所有矿池地址,根据策略命中 ...

没有预算,不过最后还是会上设备,本来也是打算屏蔽所有的矿池地址的,就是找不到
回复

使用道具 举报

30

主题

144

回帖

966

积分

高级会员

积分
966
发表于 2022-3-10 09:46:13 | 显示全部楼层
1k在挖,也是牛逼得不要不要的

回复

使用道具 举报

11

主题

702

回帖

2326

积分

金牌会员

积分
2326
发表于 2022-3-10 09:36:00 | 显示全部楼层
本帖最后由 忘江湖 于 2022-3-10 10:06 编辑

那时烟花 发表于 2022-3-10 09:46

没有预算,不过最后还是会上设备,本来也是打算屏蔽所有的矿池地址的,就是找不到 ...


屏蔽矿池地址没用的,他买台国外服务器开个端口转发服务,连接转发服务器进行挖矿,就绕过你的屏蔽了。
但是流量依然挖矿流量,省厅一样会探测到,那你做的屏蔽就等于是无用功。

上次在一个论坛上看到,他们新的做法都是直接加密转发了,就是本地写个代理客户端,接管挖矿程序网络,然后接到的所有数据包随机加密,发给国外转发服务器,转发服务器上面再解密数据包发给矿池地址,这样在国内这段流量是随机动态加密的,就无法探测到了。
回复

使用道具 举报

192

主题

300

回帖

1436

积分

金牌会员

积分
1436
发表于 2022-3-10 09:53:11 | 显示全部楼层
"

原来有这种公司在助纣为虐啊
回复

使用道具 举报

192

主题

300

回帖

1436

积分

金牌会员

积分
1436
发表于 2022-3-10 10:04:00 | 显示全部楼层

忘江湖 发表于 2022-3-10 10:04

屏蔽矿池地址没用的,他买台国外服务器开个端口转发服务,连接转发服务器进行挖矿,就绕过你的屏蔽了。
...

端口转发了还能识别出具体在哪个位置挖矿吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-9 05:54 , Processed in 0.173172 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 |   访问量:   |   访客量:  

© 2001-2024 Discuz! Team. |   今日访问量:    |   今日访客量:  

快速回复 返回顶部 返回列表