深受 UCLOUD 香港扫描狂轰滥炸,我用一个脚本干掉了整个机房

同步来源:树洞剪藏 源站剪藏 ID:46 原文地址:https://www.nodeseek.com/post-185496-1
深受 UCLOUD 香港扫描狂轰滥炸,我用一个脚本干掉了整个机房
NodeSeek beta 日常 技术 情报 测评 交易 拼车 推广
深受 UCLOUD 香港扫描狂轰滥炸,我用一个脚本干掉了整个机房
路飞他哥 楼主 15days ago edited 14days ago in 技术 #0
前言:
作为一个站长,你是否经常收到来自香港 IDC 的各种端口扫描?
是否厌倦了看到日志里满屏的 UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED?
是否试过封 IP,但总有新的 IP 来骚扰?
今天,我要分享一个暴力但优雅的解决方案...
正文:
🤔 事情是这样的...
某天深夜,我照例查看服务器日志,发现又双叒叕被 UCLOUD 香港的 IP 扫描。这些 IP 就像打不完的小怪,封了这个又来那个...
看看我的日志:
Failed password for root from 43.xxx.xxx.xxx port 48526 ssh2 Failed password for root from 43.xxx.xxx.xxx port 48892 ssh2 Failed password for root from 43.xxx.xxx.xxx port 49106 ssh2 ...(省略 1000 条类似记录)
😠 忍无可忍,无需再忍
在封了第 108 个 IP 后,我终于忍不住了:
"为什么要一个个 IP 封禁?直接封掉整个 ASN 不就完事了?"
一查发现这些 IP 都来自 AS135377,也就是 UCLOUD HK 的 ASN。
ASN查询: https://ping0.cc/as/AS135377
🎯 解决方案
于是我写了这个脚本,只需要:
curl -sS -O https://raw.githubusercontent.com/woniu336/open_shell/main/asn-blocker.sh && chmod +x asn-blocker.sh && ./asn-blocker.sh
选择菜单1,输入:AS135377 一键封禁,干净利落!从此再也不用看到这些烦人的扫描了~
😎 效果立竿见影
注意要选择菜单5:安装系统服务 然后启动服务,使其生效,再添加ASN
可以在一段时间后查看数据包:
iptables -L INPUT -v -n | grep "blocked-asn" | awk '{match($0,/blocked-asn-([0-9]+)/,a); printf "ASN %-12s packets: %-4s bytes: %-6s ", a[1], $1, $2}'
🤓 技术原理
这个脚本会:
自动获取指定 ASN 的所有 IP 段
使用 ipset 高效管理 IP 列表
配置防火墙规则一键封禁
还可以随时优雅地解除封禁
📝 小贴士
不建议随意封禁 ASN,要谨慎使用
建议先查清楚 ASN 的身份,避免误伤
如果是正常业务相关的 ASN,要三思而后行
🤪 彩蛋
其实还有个更暴力的操作,一次性封禁多个 ASN
sudo ./asn-blocker.sh --add AS135377 AS202306 AS14061
🔚 结语
工具的诞生往往源于需求。
这个脚本虽然简单,但确实解决了我的烦恼。
希望也能帮助到同样被困扰的你!
blog
19 0 61 引用 回复
1 2 3
gabcarwin 15days ago #1
为何UCLOUD这种大厂会来扫SSH?
是不是有人租了UCLOUD的机器来扫的,那直接投诉阿。
TG联系我
0 0 引用 回复
路飞他哥 楼主 15days ago #2
@gabcarwin #1 ssh扫的不多,更多是扫后台,漏洞扫描之类,会导致服务器负载很高,投诉没用的
blog
0 0 引用 回复
Mofeng 15days ago #3
啥人都有的 拿来练手
✈️ TG联系 |❤️ 探针 |✉️ 流量卡推荐
0 0 引用 回复
gabcarwin 15days ago #4
好贴帮顶,实战派
TG联系我
0 0 引用 回复
彭于晏 活跃 交易中介 15days ago #5
好文,赏
任命公告 | 论坛私信 | Telegram | Telegram小号 | 探针
交易金额60元以上收5%中介费, 60元以下中介费3元 | 已接222单, 共111,287元 (2024/11/3)
0 0 引用 回复
老张 15days ago #6
你这个脚本太牛X了
0 0 引用 回复
super-hero 15days ago #7
牛逼class, 不明觉厉
0 0 引用 回复
neweix 15days ago #8
MARK
0 0 引用 回复
siuloong 15days ago #9
不明觉历
0 0 引用 回复
emengweb 15days ago edited 15days ago #10
明白了,这就在goedge里封掉整个ucloud,其实正经用户也不会用这个来访问的,遇到扫描、伪装正经爬虫的,我一般都是直接封半年起,清净
0 0 引用 回复
1 2 3
内容 预览 对照
支持 markdown语法
鼓励友善发言,禁止人身攻击
xxxxxxxxxx
1
1
AC娘
洋葱头
小黄鸡
发布评论
88
等级 Lv 4 鸡腿 1907 关注 0 通知 0
主题帖 10 评论数 290 粉丝 2 收藏 182 发帖
快捷功能区 推荐阅读 管理记录 幸运抽奖 邀请好友 合作商家 友站链接
所有版块 日常 技术 情报 测评 交易 曝光 拼车 生活 贴图 推广 内版 Dev 无意义 沙盒
📈用户数目📈
目前论坛共有22061位seeker
🎉欢迎新用户🎉
huotuchensha
alanlu
onvo
无欲无求
相关网站 LowEndTalk LowEndSpirit HostLoc ServerHunter
站内导航 关于本站 隐私协议 RSS订阅 sitemap
商业推广 商家申请规则 Premium Provider 合作商家展示
其他平台 电报频道 电报群组
联系我们
Copyright © 2022 - 2024 All rights Reserved