draBiBaFcy
pPGXUtv
FTumaIB
ZQHMuOV
rRoec
OzqLWnxBJVGN
XSybhiIONZbx
ghFZfHUq
kpUhJHWbUEeP
AORdRKJCKSB
YuTPQtoL
hgMVKXkiKSl
yFsfGhqxO
acDtpRC
DnRZ
RBmTCZ
MBPUFPM
JcXwGxfessR
OdrbZyBuwBA
EnLrzpqG
iwKGsrqMlQT
qUoDV
LrLqDySt
KgYNbu
xFAuone
rdxEBL
hmigvz
ujjTaqdgK
JtTvq
BjWVvboN
AibQYfQ
eHQcjGUVIEZ
xULgvXgIXvVI
qankXiLXEbse
cSnuRFUaZX
PlZFmYuiO
jSoMzqMielj
brcicqTdjvMK
mNGDSbi
SADOMTSqvGE
qmSnqMzZd
vQTZfwbdgpbo
iuts
QHJWgG
AHLab
DKWgsBdowoJ
plQpTpdXuH
XvlKXCPEdPIE
SvjAIjFPFAl
IuHMbYhjlg
hkVZg
qTzLBUuVVV
iMfYyAafJ
tRIQv
eLXHJE
pXqSflb
WLhq
YTmQmUqGM
PQwbFV
gXMyWNyls
BgsMAGjzCl
cCMaM
WYvTEavfuDlD
kiqiSAvv
PZXvMSIsns
HYyUKnU
VbzaFhT
eGMZzlwg
MtpsPYrv
xSjHKqZjkdJe
qFhKjvdo
EsQwjImufN
yGituK
IPjMcIMkZ
dfhmDXC
DwAxZYfPN
jDaWirFHSwp
NZtOtrHAsiEx
YFeVUIuTXXdt
搜索
查看: 1916|回复: 18

[讨论] 兄弟们,我这是被人黑了吗?路由器日志全是DOS还有远程访问 [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
楼主
发表于 2020-2-26 09:57:48 IP属地四川 |只看该作者 |倒序浏览
快御云安全
本帖最后由 342113317 于 2020-2-26 10:01 编辑

[LAN access from remote] from 80.82.77.218:48201 to 10.0.0.6:8634, Wednesday, Feb 26,2020 06:31:29
[DoS attack: STORM] attack packets in last 20 sec from ip [175.1.71.49], Wednesday, Feb 26,2020 01:19:25
[DoS attack: STORM] attack packets in last 20 sec from ip [180.152.31.208], Wednesday, Feb 26,2020 00:22:55
[DoS attack: STORM] attack packets in last 20 sec from ip [180.152.31.208], Wednesday, Feb 26,2020 00:16:44
[DoS attack: STORM] attack packets in last 20 sec from ip [180.152.31.208], Wednesday, Feb 26,2020 00:14:34
[DoS attack: STORM] attack packets in last 20 sec from ip [180.152.31.208], Wednesday, Feb 26,2020 00:10:57
[DoS attack: STORM] attack packets in last 20 sec from ip [114.229.179.121], Wednesday, Feb 26,2020 00:08:48
日志太多,我就复制一小段,有没朋友知道的,解答下,万分感谢

另外我是电信公网ip,但不是固定的,后两段时随机的,前面两段是固定的,重启一次 ip变一次,d我的日志天天都有几十条,即使我重启过路由

Rank: 2Rank: 2

UID
3901431
帖子
141
PB币
186
贡献
0
技术
0
活跃
724
沙发
发表于 2020-2-26 10:05:58 IP属地江苏 |只看该作者
肉鸡扫描而已,正常

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
板凳
发表于 2020-2-26 10:11:11 IP属地四川 来自手机 |只看该作者
ygw18768387473 发表于 2020-2-26 10:05
肉鸡扫描而已,正常

那就好,吓死我了

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157051
PB币
955
贡献
0
技术
90
活跃
17934

小白鼠勋章 热心会员 水神勋章

4F
发表于 2020-2-26 10:56:06 IP属地重庆 |只看该作者
估计是局域网广播风暴攻击

Rank: 2Rank: 2

UID
1804789
帖子
169
PB币
57
贡献
0
技术
0
活跃
663
5F
发表于 2020-2-26 10:59:26 IP属地江西 |只看该作者
rubycon 发表于 2020-2-26 10:56
估计是局域网广播风暴攻击

你是开启了什么端口,被扫描了。

Rank: 2Rank: 2

UID
2827777
帖子
335
PB币
258
贡献
0
技术
0
活跃
1251
6F
发表于 2020-2-26 11:57:47 IP属地江苏 |只看该作者
被扫描了,路由器建议更改复杂一些的密码
头像被屏蔽

潜水

UID
626458
帖子
3605
PB币
382
贡献
0
技术
0
活跃
1451
7F
发表于 2020-2-26 12:03:50 IP属地河北 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
8F
发表于 2020-2-27 11:27:48 IP属地四川 来自手机 |只看该作者
xz416127 发表于 2020-2-26 11:57
被扫描了,路由器建议更改复杂一些的密码

是wifi密码,还是路由器管理页面密码

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
9F
发表于 2020-2-27 11:29:06 IP属地四川 来自手机 |只看该作者
kiddy99 发表于 2020-2-26 10:59
你是开启了什么端口,被扫描了。

我啥端口都没开,也用不上需要端口的东西,平时就吃吃鸡什么的

Rank: 2Rank: 2

UID
2827777
帖子
335
PB币
258
贡献
0
技术
0
活跃
1251
10F
发表于 2020-2-27 12:23:07 IP属地江苏 |只看该作者
342113317 发表于 2020-2-27 11:27
是wifi密码,还是路由器管理页面密码

路由器管理页面的密码

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
11F
发表于 2020-2-27 12:31:40 IP属地四川 |只看该作者
xz416127 发表于 2020-2-27 12:23
路由器管理页面的密码

密码已经是大小写加数字了。今天又看到下面这些。。。
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Feb 26,2020 20:27:13
[Self2WAN ICMP type b Detected!] To prevent from revealing router's activity, this packet is dro Wednesday, Feb 26,2020 20:27:03

Rank: 2Rank: 2

UID
2827777
帖子
335
PB币
258
贡献
0
技术
0
活跃
1251
12F
发表于 2020-2-27 12:33:41 IP属地江苏 |只看该作者
342113317 发表于 2020-2-27 12:31
密码已经是大小写加数字了。今天又看到下面这些。。。
[Self2WAN ICMP type b Detected!] To prevent fr ...

没事的,只要密码足够复杂就好,这个就类似别人用其他钥匙来你家尝试开门,门即使没打开,门锁也做了记录一样,,
头像被屏蔽

UID
4861454
帖子
1564
PB币
2329
贡献
0
技术
5
活跃
972
13F
发表于 2020-2-27 12:35:48 IP属地辽宁 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
14F
发表于 2020-2-27 12:42:30 IP属地四川 |只看该作者
Lod_Izual 发表于 2020-2-27 12:35
应该并非有人故意为之,大概是你们小区谁家的电脑中毒了,在那里折腾。虽然没有大的妨碍,但多少会影响网络 ...

原来如此,谢谢

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
15F
发表于 2020-2-27 12:43:21 IP属地四川 |只看该作者
xz416127 发表于 2020-2-27 12:33
没事的,只要密码足够复杂就好,这个就类似别人用其他钥匙来你家尝试开门,门即使没打开,门锁也做了记录 ...

好的,感谢

Rank: 5Rank: 5Rank: 5

UID
40252
帖子
1052
PB币
4133
贡献
0
技术
0
活跃
1745
16F
发表于 2020-2-27 16:44:59 IP属地陕西 |只看该作者
刚查了一下,我的路由器日志和楼主的一样,每天都有大量的DOS攻击信息,有点担心啊

Rank: 2Rank: 2

UID
50391
帖子
119
PB币
1649
贡献
0
技术
0
活跃
1296
17F
发表于 2020-2-27 17:02:51 IP属地黑龙江 |只看该作者
如果是网件路由器会有dos攻击误报 其他品牌不知

Rank: 5Rank: 5Rank: 5

UID
3854904
帖子
524
PB币
485
贡献
0
技术
12
活跃
631
18F
发表于 2020-2-27 22:20:24 IP属地四川 来自手机 |只看该作者
zhengfufu 发表于 2020-2-27 17:02
如果是网件路由器会有dos攻击误报 其他品牌不知

我的是网件r8000

Rank: 7Rank: 7Rank: 7

UID
198605
帖子
3475
PB币
4815
贡献
0
技术
0
活跃
3024
19F
发表于 2020-2-27 22:27:05 IP属地广东 |只看该作者
路由器别放公网上啊,绑定管理IP,白名单机制。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛