V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
davinci21s
V2EX  ›  VPS

搬瓦工有没有可能误报滥发垃圾邮件

  •  
  •   davinci21s · 2023-02-13 17:07:21 +08:00 · 1177 次点击
    这是一个创建于 683 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨晚突然收到使用 vps 滥发垃圾邮件,然后 vps 被暂停。

    分析一下,只安装了一下服务:

    gost: https://github.com/ginuerzh/gost
    vapor: https://github.com/vapor/vapor
    lnmp: lnmp.org

    服务器 A(搬瓦工) gost (服务端)
    服务器 B(某美国 vps 厂商) ,安装了 lnmp ,vapor 、gost (客户端)
    服务器 C(鹅厂),安装了 lnmp ,vapor 、gost (服务端)

    因为不清楚到底是哪里被挂木马,所以服务器 A 和 B 都是今天重新安装的系统。

    没想到重装系统之后还是收到了搬瓦工的垃圾邮件提醒,又被暂停了!

    但是使用饿厂的服务器作为 gost 服务器却没有收到腾讯的警告。

    或者还有一个可能,就是服务器 B ssh 账号密码泄露了。。。

    img

    第 1 条附言  ·  2023-02-13 18:32:06 +08:00
    查看日志确实发现了许多不认识的域名在链接,gost 没有加用户名密码认证。
    7 条回复    2023-02-14 10:57:54 +08:00
    Kaiyuan
        1
    Kaiyuan  
       2023-02-13 17:14:23 +08:00 via iPhone
    多数不会,有段时间我也报,排查后是我家有机器外发,应该是我爸备用手机出问题了,我禁了,然后重刷路由就好了。
    bigdude
        2
    bigdude  
       2023-02-13 17:17:13 +08:00
    你可以看下 gost 日志,看看有没有连接到 25 端口的,一般这种都是被人扫了,当作免费代理
    davinci21s
        3
    davinci21s  
    OP
       2023-02-13 17:51:57 +08:00
    davinci21s
        4
    davinci21s  
    OP
       2023-02-13 18:31:40 +08:00
    @bigdude 查看日志确实发现了许多不认识的域名在链接。。
    1423
        5
    1423  
       2023-02-13 19:16:36 +08:00
    我的 gost 也被扫到过
    是不是应该给 gost 提个 issue ,-L=xx://:port 默认监听 127
    毕竟安全最重要
    davinci21s
        6
    davinci21s  
    OP
       2023-02-13 20:24:19 +08:00
    @1423 可以自行修改端口的,也可以加认证。

    <pre>

    //服务器
    nohup /root/gost -L http://username:passswd@:59999 &



    //客户端
    nohup /root/gost -L=:18888 -F=http://username:passswd@server_ip:59999 &
    </pre>
    wengang285
        7
    wengang285  
       2023-02-14 10:57:54 +08:00
    我也发现了,直接把出口的 25 端口禁止了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2854 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 08:25 · PVG 16:25 · LAX 00:25 · JFK 03:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.