大家好!
之前我发现了日志中出现ssh与ipsec从公网接口非法尝试连接的log,其中ssh包括because of invalid username or wrong password这种日志。我检查了我的策略没有放行这些端口,同时我自己从公网ssh了一下也并没有回显。我紧急写了一条主动deny策略,禁止了以公网接口ip为目的地址的tcp22、udp500、udp4500端口,在使用了主动deny策略后,新的入侵log停止出现,同时该deny策略命中率大幅提升。
我认为目前的情况是有恶意人员用某种漏洞绕过了默认拒绝策略,对设备进行了登录尝试。
目前的版本为f1010g2fw-cmw710-boot-R8860P46.bin。
如果是某种奇怪的特性导致的问题欢迎大佬解惑,感谢大家!
(0)
最佳答案
不会的,公网探测尝试很正常,ssh端口修改一下或者禁止公网远程功能,还是策略问题,检查下吧
(0)
首先感谢回复。但是真的检查过了,包括我自己从其他网络ssh公网接口和用构造报文功能都试过了。如果是策略问题,那我ssh就该有回显了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
首先感谢回复。但是真的检查过了,包括我自己从其他网络ssh公网接口和用构造报文功能都试过了。如果是策略问题,那我ssh就该有回显了。