Skip to content

Bug Report:服务器正在对全球大量 IP 发起 SSH 连接(22 端口),搬瓦工会检测并封禁 #963

@6112562a

Description

@6112562a

⚠️ 请务必按照模板填写完整信息,没有详细描述的issue可能会被忽略或关闭
⚠️ Please follow the template to provide complete information, issues without detailed description may be ignored or closed

基本信息 | Basic Info

XBoard版本 | Version: 6d75367
部署方式 | Deployment: [Docker/手动部署]
PHP版本 | Version:
数据库 | Database:

问题描述 | Description
全新安装后拉取镜像,配置本机服务器节点,运行一天后搬瓦工检测到服务器正在对全球大量 IP 发起 SSH 连接(22 端口),数量巨大 → 被判定为 SSH 暴力破解攻击 → 直接被封。
第一次被BAN后重装系统,再次安装,还是被BAN。确认只安装了此服务和Caddy作为反向代理。Caddy之前一直正常工作1年多,用排除法,猜测为镜像有漏洞。

复现步骤 | Steps

  1. 使用Docker Compose安装
  2. 正常配置本机服务器节点。
  3. 运行一天。

相关截图 | Screenshots

Image

日志信息 | Logs

服务器被BAN,无法获取日志。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions