1 、机房托管公网 ip ,黑群晖一台
问题,公网 ip 网卡不停发送流量,而硬盘硬盘没有读写(在群晖资源管理器检测的结果)
已经把可以禁止的插件全部禁止,确定没有其他备份任务。
请问为什么会这样?
1
TerenceRust 2022-03-01 10:47:02 +08:00
抓包看看目标地址
|
2
wanguorui123 2022-03-01 11:09:15 +08:00
黑群辉系统里面难道有挂马肉鸡服务?
|
3
levenwindy 2022-03-01 11:24:08 +08:00 via Android
流量有多大?会不会只是你远程连接的流量
|
4
geekvcn 2022-03-01 13:01:50 +08:00
群晖在公网上不做防护,不久被脚本扫然后暴力破解吗,加防火墙,修改端口操作一波
|
5
geekvcn 2022-03-01 13:02:43 +08:00
也可能是你在远程同步到网盘或者别的 NAS ,没有的话大概率被扫了
|
6
iamvx 2022-03-01 13:16:58 +08:00
黑群晖挂公网 IP ,胆粗粗。
黑群晖又不象白群一样能时时升级堵漏洞。这挂在公网上的黑群晖分分钟要当肉鸡啊。 |
7
kxy09 2022-03-01 17:15:00 +08:00
我任何一台 linux 设备挂个探针啥也不干一天也能跑 100m
|
8
991547436 2022-03-02 23:23:16 +08:00
交换机做个端口镜像抓包 或者在主路由上抓 lan 口的包 分析群辉的 ip 访问了哪些目的地址
|