OpenWrt 软路由 异常跑满上传
4 月 17 日早发现家里网速异常缓慢,登录软路由查看具体情况发现上传异常
我登录 1p 查看是内网流量还是外网
很严重,不知名进程正在向外网狂发包,而且大量占用 CPU 以及内存资源
并且也把连接数占满了
此时我使用 ssh 连接软路由查看具体是那个进程
使用 htop 看了一下并没什么发现
使用 tcpdump 看了一下一直向一个 IP 发送 TCP 数据,每次 1024 字节
我用 iptables 封禁这个 IP,但过一段时间会变更成这个 C 段上的其他 IP
重装了过半天也会复现这个情况
但当我看到了这个 issue 以后
哇,原来是我的密码没改,以及全放行
导致恶意 ssh 连上了我的软路由下毒
发现具体问题以后断网重装,改完密码联网 解决
最后建议大家任何暴露在公网的都设置强密码吧 QWQ
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 超危狼猫
评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果