Jump to content

Recommended Posts

Posted

Проявились опять "штатные" проблемы с этими регистраторами XM(старые, с прошивкой 2018г. никак не до дохнут), как и обычно, возникли очередные проблемы активации какой то фигни, ботнет по ходу, короче на выход идет полка трафика от них, в логах регистраторов владельцев, всегда есть вход пользователя Server с подсети бразильского VPS до начала полки. Блокируем эти сети, но интересно все таки посмотреть, что он делает в этот момент, как он может своим SoC генерировать столько трафика, который явно куда то направлен.

Posted
В 08.04.2026 в 22:19, PumpIT сказал:

Проявились опять "штатные" проблемы с этими регистраторами XM

VPN использовать для подключения пользователей / администраторов для доступа на удаленный регистратор - первое что нужно сделать для нормальной работы регистратора, а не просто порт пробрасывать.

 

Более того, если просто проброшен порт, на регистратор идет много активности и запросов. Порой это 20-100 килобит туда/сюда. Если отключить регистратор / IP адрес, входящий поток поступает еще минут 10-15, потом все пропадает. То есть это именно трафик через регистратор, целенаправленный, а не какой-то мусор.

Posted

@Saab95 VPN там не отвалился у вас? Все, что идет через эти буквы, внутри региона разваливаются, забудьте. Трафик исходящий, после блокировки бразильцев-попустило. @straus Не получается затащить к себе рег, уже который раз не срастается.

Очередная сеть: 45.205.1.0 0.0.0.255 any (35088 estimate matches)

Posted
В 10.04.2026 в 23:35, PumpIT сказал:

Очередная сеть: 45.205.1.0

Прошу пардону, это входящие соединения на регистратор?

Неплохо бы проверить, что прошивку не переписали. И перезагрузить рег.

Дело в том, что в прошивке может быть дыра, но через неё можно только подломать управление, а исполняемая программа (которая генерит поток) должна быть либо добавлена в прошивку, либо загружена в оперативку. Во втором случае после перезагрузки пропадёт.

И ещё интересный момент. То есть, после обрыва входящих соединений пропали исходящие? Блин, ну очень интересно полный список внутрь/наружу.

 

В 10.04.2026 в 19:02, Saab95 сказал:

VPN использовать для подключения пользователей

Какой нафиг VPN в РФ? Режут по сигнатуре/отпечатку/через DPI.

Posted

@straus Это вход пользователя System с этим адресом, которого не существует в списке пользователей, и после входа этого пользователя начинается всплеск исходящего  трафика на выход, прям полка, что за трафик самому интересно), если оборвать соединения, убрав белый адрес, ничего не меняется трафик так и прет. А, и попасть на рег не получается в момент атаки(таймаут авторизации) 

Posted
4 часа назад, straus сказал:

Ну значит практически во всех регах с портом 34567 будет сия дыра.

Так и есть, но пока, после закрытия этих адресов, все спокойно.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.