找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3411|回复: 6

[k3] 路由有人尝试入侵,有一段日志不怎么看得懂

[复制链接]
发表于 2018-3-2 14:44 | 显示全部楼层 |阅读模式
前2天不小心把防火墙的wan口入站打开了,马上一大波各个国家的ip都过来尝试登陆了.

大概看了下大部分都是尝试失败,然后就没有尝试.

只有一个ip(216.218.206.118)比较特别,不是尝试登陆而是发了什么数据包,日志里面东西也看不懂,想找大神看下这是在干嘛?

  1. Fri Mar  2 09:23:00 2018 daemon.info : 16[NET] received packet: from 216.218.206.118[11401] to 58.219.xx.xx[500] (64 bytes)
  2. Fri Mar  2 09:23:00 2018 daemon.info : 16[ENC] parsed ID_PROT request 0 [ SA ]
  3. Fri Mar  2 09:23:00 2018 daemon.info : 16[IKE] 216.218.206.118 is initiating a Main Mode IKE_SA
  4. Fri Mar  2 09:23:00 2018 authpriv.info : 16[IKE] 216.218.206.118 is initiating a Main Mode IKE_SA
  5. Fri Mar  2 09:23:00 2018 daemon.info : 16[CFG] received proposals: IKE:CAST_CBC
  6. Fri Mar  2 09:23:00 2018 daemon.info : 16[CFG] configured proposals: IKE:AES_CBC_128/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/CURVE_25519, IKE:AES_CBC_128/AES_CBC_192/AES_CBC_256/AES_XCBC_96/HMAC_SHA1_96/PRF_AES128_XCBC/PRF_HMAC_SHA1/MODP_3072/MODP_4096/MODP_8192/MODP_2048/MODP_1024
  7. Fri Mar  2 09:23:00 2018 daemon.info : 16[IKE] no proposal found
  8. Fri Mar  2 09:23:00 2018 daemon.info : 16[ENC] generating INFORMATIONAL_V1 request 779003155 [ N(NO_PROP) ]
  9. Fri Mar  2 09:23:00 2018 daemon.info : 16[NET] sending packet: from 58.219.xx.xx[500] to 216.218.206.118[11401] (56 bytes)
复制代码

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2018-3-2 15:07 | 显示全部楼层
你的是斐讯吗?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2018-3-2 15:15 | 显示全部楼层
   真是无语了,去查下不就知道了,这是你的ss服务器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

这不是我的ss服务器啊,我路由没有配置ss客户端,但是开了ss服务器  详情 回复 发表于 2018-3-2 21:11
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2018-3-2 15:31 | 显示全部楼层
公网都会有网络爬虫自动地抓取网页信息。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2018-3-2 15:41 | 显示全部楼层
这是建立virtual**数据,不是入侵
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-3-2 21:11 | 显示全部楼层
本帖最后由 keysersoze88 于 2018-3-2 21:33 编辑
badcrazy 发表于 2018-3-2 15:15
真是无语了,去查下不就知道了,这是你的ss服务器

知道了,是路由开了ss服务,被探测了,以前没在日志里面见过,这次居然出现了,不知道是不是和我无意间打开了wan口入站有关
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2018-3-2 21:35 来自手机 | 显示全部楼层
楼上虽然比楼主对一点但还是不对 你这是通过strongswan开了一个 IKEv1 or IKEv2服务器 对方在试图登录
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-3 21:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表