上海阿里云 140.205.225.198 这个扫描没人管?

vps网友提供 11-05 讨论归档 22
三天访问了我 http 下载站 3000 多次,国内实名的也没人管?!?

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676471870183968768.html

标签:
neoFelhz
11-05

@Awoer emmm。。。。然而没有相关服务的,自己的机子直接 ban 掉无所谓,正常访客肯定不会用这几个 IP 访问的。

Awoer
11-05

@neoFelhz 这个 /16 上不全是高防段啊,阿里的高防段大多都是按照 /24 来分的,除了阿里的 HK 高防(AS134963)之外阿里国内不单独宣告高防段的 prefixes,很可能你的 ECS 段的下一个 /24 就是高防,阿里没有公布具体段,很多 SLB 和其他服务也有 140.205 这个段的,这个 AS 是阿里系国内通用的,这个 descr 是这个 prefix 的.
而且阿里国内的 descr 都写的很乱的,属于谁这个看 descr 基本没啥用的...

neoFelhz
11-05

@woshinide300yuan 阿里云高防段 IP 段的 AS 不属于阿里云、属于淘宝。。。

AS37963 140.205.0.0/16 Zhejiang Taobao Network Co.,Ltd

msg7086
11-05

全球每天多少攻击流量从中国打出去,要是有人管的话老外都要笑死了。

mytsing520
11-05

这些 IP 是默认对所有 ECS 和 SLB 开放了白名单的,同时在机房入口处也部署了一套旁路抓数据包的

woshinide300yuan

@AlwaysBehave https: // bgp 点 he 点 net/search?search%5Bsearch%5D=aliyun&commit=Search

AlwaysBehave
11-05

@neoFelhz 话说有整理这一类的 IP 清单吗
感觉做出来运维会轻松不少 XD

opengps
11-05

看了看我的日志,整个 140.205.225.* 都是阿里自己的安全扫描

opengps
11-05

用你的安全组屏蔽掉,或者上类似于安全狗等产品防御高频重复

bzzhou
11-05

管啥?咋管?抓起来毙了?

syuraking
11-05

直接防火墙屏蔽掉……万事安逸

neoFelhz
11-05

阿里云天天扫描所谓的安全威胁;这个是高防段的 IP,我几次给这个段的扫描 IP 送量都没用。
我是建议所有没有启用所谓云盾服务的服务器,都把阿里云所有的高防段 IP 全部屏蔽(毕竟理论上不会有正常访客通过阿里云高防段 IP 做出访问举动的)

miyuki
11-05

屏蔽了吧

feast
11-05

@lmfx89 非常感谢

NoAnyLove
11-05

以前用百度云检测,它家的扫描频率对于小内存的服务器来说相当于 DOS (后来改进了可以选择扫描速度)

lmfx89
11-05

https://help.aliyun.com/knowledge_detail/37436.html

也遇到过,看 UA 是云盾的,提工单询问,的确是。

justbilie
11-05

找阿里云工程师啊...建立工单啊...打电话骚扰阿里云客服啊

hugee
11-05

有人管才怪

feast
11-05

@LeoSocks 该尝试各种上传,不太像爬虫

LeoSocks
11-05

爬虫吧