Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
shanlan
V2EX  ›  Linux

总是有人尝试登陆我的路由器,我该怎么解决?

  •  
  •   shanlan · Apr 30, 2019 · 8379 views
    This topic created in 2594 days ago, the information mentioned may be changed or developed.

    我开放了路由器的外放访问端口,是为了方便自己在外网能对路由器进行设置。

    但是我开放没多久,通过日志知道就有一些国外的 IP 尝试登陆我的路由器,不知彼倦,应该是软件自动化操作的。

    为了避免他们尝试登陆,我应该怎么设置比较合理,比如说一个脚本,登陆失败将对方 IP 拉黑?

    V2 大神多,还请指教一二。

    image

    19 replies    2019-04-30 22:07:39 +08:00
    InternetExplorer
        1
    InternetExplorer  
       Apr 30, 2019
    fail2ban。 其实改个端口就扫不到了
    zyp0921
        2
    zyp0921  
       Apr 30, 2019
    把 22 端口改成 22222,或者在防火墙里加规则,只允许指定 IP 登入
    Peanut666
        3
    Peanut666  
       Apr 30, 2019
    最简单是改端口号
    sheeta
        4
    sheeta  
       Apr 30, 2019
    都是机器自动扫的,改端口号能防 90%
    shanlan
        5
    shanlan  
    OP
       Apr 30, 2019
    @zyp0921
    @Peanut666
    @sheeta 不出意外的话,我的 22 端口是无法访问的,因为运营商已经帮我屏蔽了。我自己开了一个端口供外网管理路由器。如果指定某个 ip 访问,那么也失去了我在外网访问的功能了。
    @InternetExplorer 我这个是路由器,ROM 只有 8M,恐怕装不了这么多软件。
    Ansen
        6
    Ansen  
       Apr 30, 2019
    开个蜜罐?
    w2dog
        7
    w2dog  
       Apr 30, 2019
    不能指定梯子的 ip,然后挂梯子访问?(弱弱的发问
    dier
        8
    dier  
       Apr 30, 2019
    改端口是最简单有效的方法。改一个大一点的不常用的端口号
    huangya
        9
    huangya  
       Apr 30, 2019
    fail2ban
    cst4you
        11
    cst4you  
       Apr 30, 2019   ❤️ 1
    那你放在空中, 就不登"陆"了
    javashell
        12
    javashell  
       Apr 30, 2019 via Android
    可以在局域网中用树莓派 frp 中转
    ysc3839
        13
    ysc3839  
       Apr 30, 2019
    也许可以试试 banIP?
    https://github.com/openwrt/packages/blob/master/net/banip/files/README.md
    > auto-add unsuccessful ssh login attempts to local blacklist
    不过大概是 OpenWrt only 的。
    xmgit
        14
    xmgit  
       Apr 30, 2019
    远程就不要登陆 luci
    ssh 只开 key 登陆即可
    feelinglucky
        15
    feelinglucky  
       Apr 30, 2019
    1. fail2ban
    2. 改端口
    3. 只开 key 验证登录
    4. 蜜罐
    waie123
        16
    waie123  
       Apr 30, 2019
    开启白名单吧。
    Telegram
        17
    Telegram  
       Apr 30, 2019
    让他登陆去吧,又耗不了多少性能。
    你搞个脚本封 IP 消耗的性能可能比它爆破用的还多。
    mamahaha
        18
    mamahaha  
       Apr 30, 2019
    记录好高频 ip,把请求数据的都给他返回个木马
    Kagari
        19
    Kagari  
       Apr 30, 2019   ❤️ 1
    其实现在看日志没发现有啥问题,也就 log 多一点
    干脆屏蔽国外 ip 好了 hhh
    换个思路,开个 vpn 连回来再登录
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2577 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 62ms · UTC 15:50 · PVG 23:50 · LAX 08:50 · JFK 11:50
    ♥ Do have faith in what you're doing.