Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
feast
V2EX  ›  云计算

上海阿里云 140.205.225.198 这个扫描没人管?

  •  
  •   feast · Nov 5, 2017 via Android · 28381 views
    This topic created in 3138 days ago, the information mentioned may be changed or developed.
    三天访问了我 http 下载站 3000 多次,国内实名的也没人管?!?
    22 replies    2017-11-06 17:05:49 +08:00
    LeoSocks
        1
    LeoSocks  
       Nov 5, 2017 via iPhone
    爬虫吧
    feast
        2
    feast  
    OP
       Nov 5, 2017 via Android
    @LeoSocks 该尝试各种上传,不太像爬虫
    hugee
        3
    hugee  
       Nov 5, 2017 via Android
    有人管才怪
    justbilie
        4
    justbilie  
       Nov 5, 2017
    找阿里云工程师啊...建立工单啊...打电话骚扰阿里云客服啊
    lmfx89
        5
    lmfx89  
       Nov 5, 2017   ❤️ 1
    https://help.aliyun.com/knowledge_detail/37436.html

    也遇到过,看 UA 是云盾的,提工单询问,的确是。
    NoAnyLove
        6
    NoAnyLove  
       Nov 5, 2017   ❤️ 1
    以前用百度云检测,它家的扫描频率对于小内存的服务器来说相当于 DOS (后来改进了可以选择扫描速度)
    feast
        7
    feast  
    OP
       Nov 5, 2017 via Android
    @lmfx89 非常感谢
    miyuki
        8
    miyuki  
       Nov 5, 2017 via Android
    屏蔽了吧
    neoFelhz
        9
    neoFelhz  
       Nov 5, 2017
    阿里云天天扫描所谓的安全威胁;这个是高防段的 IP,我几次给这个段的扫描 IP 送量都没用。
    我是建议所有没有启用所谓云盾服务的服务器,都把阿里云所有的高防段 IP 全部屏蔽(毕竟理论上不会有正常访客通过阿里云高防段 IP 做出访问举动的)
    syuraking
        10
    syuraking  
       Nov 5, 2017
    直接防火墙屏蔽掉……万事安逸
    bzzhou
        11
    bzzhou  
       Nov 5, 2017
    管啥?咋管?抓起来毙了?
    opengps
        12
    opengps  
       Nov 5, 2017 via Android
    用你的安全组屏蔽掉,或者上类似于安全狗等产品防御高频重复
    opengps
        13
    opengps  
       Nov 5, 2017
    看了看我的日志,整个 140.205.225.* 都是阿里自己的安全扫描
    AlwaysBehave
        14
    AlwaysBehave  
       Nov 5, 2017
    @neoFelhz 话说有整理这一类的 IP 清单吗
    感觉做出来运维会轻松不少 XD
    woshinide300yuan
        15
    woshinide300yuan  
       Nov 5, 2017
    @AlwaysBehave https: // bgp 点 he 点 net/search?search%5Bsearch%5D=aliyun&commit=Search
    mytsing520
        16
    mytsing520  
    PRO
       Nov 5, 2017
    这些 IP 是默认对所有 ECS 和 SLB 开放了白名单的,同时在机房入口处也部署了一套旁路抓数据包的
    msg7086
        17
    msg7086  
       Nov 5, 2017 via Android
    全球每天多少攻击流量从中国打出去,要是有人管的话老外都要笑死了。
    neoFelhz
        18
    neoFelhz  
       Nov 5, 2017
    @woshinide300yuan 阿里云高防段 IP 段的 AS 不属于阿里云、属于淘宝。。。

    AS37963 140.205.0.0/16 Zhejiang Taobao Network Co.,Ltd
    Awoer
        19
    Awoer  
       Nov 5, 2017
    @neoFelhz 这个 /16 上不全是高防段啊,阿里的高防段大多都是按照 /24 来分的,除了阿里的 HK 高防(AS134963)之外阿里国内不单独宣告高防段的 prefixes,很可能你的 ECS 段的下一个 /24 就是高防,阿里没有公布具体段,很多 SLB 和其他服务也有 140.205 这个段的,这个 AS 是阿里系国内通用的,这个 descr 是这个 prefix 的.
    而且阿里国内的 descr 都写的很乱的,属于谁这个看 descr 基本没啥用的...
    neoFelhz
        20
    neoFelhz  
       Nov 5, 2017 via Android
    @Awoer emmm。。。。然而没有相关服务的,自己的机子直接 ban 掉无所谓,正常访客肯定不会用这几个 IP 访问的。
    nicevar
        21
    nicevar  
       Nov 6, 2017
    这个阿里云怎么管得过来,现在不少的阿里云的服务器成僵尸被控制了,很多都是用来爆破,阿里哪有闲情管这些,你付费还差不多
    chijiao
        22
    chijiao  
       Nov 6, 2017
    哈哈,第一次听说还有人来管这种事的,互联网从业 15 年
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1547 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 77ms · UTC 16:51 · PVG 00:51 · LAX 09:51 · JFK 12:51
    ♥ Do have faith in what you're doing.