例如 User [ts3srv] from [127.0.0.1] failed to log in via [SSH] due to authorization failure,一天能有上百条,很奇怪,有没有大佬晓得?
1
jyjmrlk 2020-05-08 23:08:44 +08:00 1
大概是用了 frp 之类的内网穿透工具吧,正好被扫描器扫到。(默认端口很容易在别人的扫描范围内)
|
2
tigerstudent 2020-05-08 23:32:30 +08:00 via Android 1
前几天站里正好有人问过这个问题。。
|
3
madmanffff OP @jyjmrlk 可是这个源 ip 是 127 就有点奇怪了
|
4
madmanffff OP @tigerstudent 我找找
|
5
mgrddsj 2020-05-09 01:00:44 +08:00 via Android 1
@madmanffff #3 通过 frp 连接的就会显示是 127.0.0.1
|
6
CheekiBreeki 2020-05-09 08:02:45 +08:00 via Android 1
通過代理,穿透隧道進來的都可能為 127
|