全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3480|回复: 24
打印 上一主题 下一主题

[Windows VPS] 一天被攻击3次,请问怎么解决

[复制链接]
跳转到指定楼层
1#
发表于 2021-9-19 18:05:31 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
搬瓦工小鸡,使用1年半了,一直很稳定,今天凌晨1点多、早上11点多、还有刚刚,连续3次被停机,原因是VPS被滥发邮件,请问是被黑了吗?早上9点多已重装过系统,还是出现这情况,怎么破。。

Reason:        Network abuse: Mass Mailing
More details:        We have detected a large number of outgoing SMTP connections originating from this server. This usually means that the server is sending out spam.
来自 16#
 楼主| 发表于 2021-9-19 18:36:57 | 只看该作者
已重装过系统,就只跑了一个一键脚本,postfix邮件服务已卸载,25端口也已禁用,还是出现。
推荐
发表于 2021-9-19 18:27:46 | 只看该作者
重装系统后,还是会自动发邮件?
你尝试过防火墙封禁邮件端口吗?(或者说只开放 SSH 端口,然后观察是否还会出现)
如果还是不行,那么你就需要向客服求助了。。。
24#
发表于 2021-9-19 19:09:55 来自手机 | 只看该作者
左岸书生 发表于 2021-9-19 18:36
已重装过系统,就只跑了一个一键脚本,postfix邮件服务已卸载,25端口也已禁用,还是出现。 ...

还有富强服务socks代理端口是否暴露公网
23#
发表于 2021-9-19 19:08:44 来自手机 | 只看该作者
左岸书生 发表于 2021-9-19 18:36
已重装过系统,就只跑了一个一键脚本,postfix邮件服务已卸载,25端口也已禁用,还是出现。 ...

可能通过富强服务发送邮件,检测本地是否有问题
22#
发表于 2021-9-19 19:08:42 | 只看该作者
感覺您應該先看看mail.log

  1. tail -50  /var/log/mail.log
复制代码


並且提供給主機商說明

  1. curl -sF 'clbin=<-' https://clbin.com < /var/log/mail.log
复制代码


並且確認到底是哪一支程式在發送信件

  1. lsof -itcp -n -P
复制代码
21#
发表于 2021-9-19 18:56:20 | 只看该作者
关机保平安
20#
发表于 2021-9-19 18:54:43 | 只看该作者
换吧,搬瓦工一打就挂
19#
发表于 2021-9-19 18:54:32 | 只看该作者
换论坛置顶广告,,加钱世界都是你的
17#
发表于 2021-9-19 18:49:28 | 只看该作者
我香港清凉自建cdn也没惹谁三只都挨D了70G流量,瓜从天上来
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 14:12 , Processed in 0.064974 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表