无聊的人太多了,我家的armbian盒子也被攻击过,经常出现ssh暴力登录,还有一次是tcp syn flood。后来装了fail2ban,自动封禁,才好点。
【 在 hyoga 的大作中提到: 】
:
: 前段时间为了方便,在家里路由器上装了一个dnsmasq劫持内网DNS解析。
: 但是因为之前的iptables规则习惯性的只屏蔽了所有tcp的syn连接,忘记udp的事情了
: 所以这个udp 53在外面就能访问了,然后就有人查询ANY? peacecorps.gov了。
: (这个可以搜一下,反射攻击用的比较多的域名,ANY一次会返回几千字节)。
#发自zSMTH@RMX2205
--
FROM 111.163.244.*