OpenWrt 软路由 异常跑满上传
OpenWrt 软路由 异常跑满上传
超危狼猫4月17日早发现家里网速异常缓慢,登录软路由查看具体情况发现上传异常
我登录1p查看是内网流量还是外网
很严重,不知名进程正在向外网狂发包,而且大量占用CPU以及内存资源
并且也把连接数占满了
此时我使用ssh连接软路由查看具体是那个进程
使用htop看了一下并没什么发现
使用tcpdump看了一下一直向一个IP发送TCP数据,每次1024字节
我用iptables封禁这个IP,但过一段时间会变更成这个C段上的其他IP
重装了过半天也会复现这个情况
但当我看到了这个issue以后
https://github.com/istoreos/istoreos/issues/1282
哇,原来是我的密码没改,以及全放行
导致恶意ssh连上了我的软路由下毒
发现具体问题以后断网重装,改完密码联网 解决
最后建议大家任何暴露在公网的都设置强密码吧QWQ