因为路由器刷了 padavan,智障公司通报我挖矿

2022-07-25 15:19:31 +08:00
 nemo95

今天虎王行动第一天,网安通报了一批涉嫌挖矿的 ip ,都是通过探针发现有访问 https://bitbucket.org/的行为

然后我解释这应该是我路由器在检查更新,但他们还是让我把路由关了等过两周再用,说这名单是集团公司给的他们也不懂不好解释……

是不是现在带 bit 的域名都不能打开了

13414 次点击
所在节点    信息安全
70 条回复
yedanten
2022-07-26 17:17:30 +08:00
乐,建议去喷网安及对接的安全厂商,把这网址拉黑的罪魁祸首是某大数字,发现 h2miner 病毒有访问过这个 url ,某数字厂直接就把 gai 域名拉黑了
yedanten
2022-07-26 17:19:29 +08:00
业界主( du )流做法就是直接共享更新威胁数据。
xiaoranj
2022-07-26 17:36:55 +08:00
@CatCode 自己编译,1.18 还给用啊
gesse
2022-07-26 18:04:42 +08:00
你是不是刷的包被人动过手脚? 现在这种可是很多的呀
littlewing
2022-07-26 20:02:01 +08:00
用 DOH 啊,别用公司的 DNS
wangweiggsn
2022-07-27 07:47:00 +08:00
@chrisia 越是婊子越看重那个牌坊
loolac
2022-07-27 08:32:10 +08:00
哈哈 连坐
linuslv
2022-07-27 10:28:19 +08:00
@nemo95 准入设备读的是 MAC 地址。不知道是否回答了您的问题。成熟的厂商会使用准入设备白名单机制来访问内网,并定期扫描未知网络。使用者和安全人员的视角是不一样的,而网安更是搞笑,曾因我司垃圾邮件防火墙解析过垃圾邮件而通报,并告知我们不许使用这种设备。
nemo95
2022-07-27 10:47:03 +08:00
@linuslv 我的 PC 在白名单,PC 共享了网络给路由器,路由器带了个 k8s 集群,没有端口暴露在外,这样不算违规吧?

较真的话我把路由换成虚机软路由?还有我的 Linux 开发环境必须用 PC 共享的网络因为公司奇安信防护终端只有 windows 版可用
Kazetachinu
2022-07-30 04:56:15 +08:00
你是什么牛马,我们互望行动,断外网。就平时私拉路由器搭设热点都是违规,三天两头检查封禁端口。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/868561

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX