这个是不是在找我的备份下载?

屏幕截图 2024-01-09 204500.webp

这就很常见的扫描器,大概是轮询的,哪个备份用的默认名字就被扫了。

C
引用
这就很常见的扫描器,大概是轮询的,哪个备份用的默认名字就被扫了。
C 这就很常见的扫描器,大概是轮询的,哪个备份用的默认名字就被扫了。

关健他扫的位置不对,我又联系不到他。

oliolo
引用
C 这就很常见的扫描器,大概是轮询的,哪个备份用的默认名字就被扫了。 关健他扫的位置不对,我又联系不到他。
oliolo 关健他扫的位置不对,我又联系不到他。

都是机器人,它一天可能扫几十万个IP

oliolo
引用
C 这就很常见的扫描器,大概是轮询的,哪个备份用的默认名字就被扫了。 关健他扫的位置不对,我又联系不到他。
oliolo 关健他扫的位置不对,我又联系不到他。

你联系她告诉他位置吗?

挖槽这都可以 ,ip直接丢黑名单 101.71.0.0/22

用户7
引用
oliolo 关健他扫的位置不对,我又联系不到他。 你联系她告诉他位置吗?
用户7 你联系她告诉他位置吗?

告诉他别扫了,服务器就一块硬盘,所以备份不在本地。

oliolo
引用
用户7 你联系她告诉他位置吗? 告诉他别扫了,服务器就一块硬盘,所以备份不在本地。
oliolo 告诉他别扫了,服务器就一块硬盘,所以备份不在本地。

你可以放一个假的给他,里面写上你要说的话,这样就联系上了。

用户7
引用
oliolo 告诉他别扫了,服务器就一块硬盘,所以备份不在本地。 你可以放一个假的给他,里面写上你要说的话,这样就联系上了。
用户7 你可以放一个假的给他,里面写上你要说的话,这样就联系上了。

我不如放个木马包。不过扫过后的文件名就不会扫了,不知道他下个会扫什么名字。今天扫的是www_shee_cc.zip ,已经更换了访问IP,今天同时多次恶意请求他被防火墙封了180秒,早上8点以后在无记录。

是的,很像是网站备份的文件名;域名.zip也是常见的备份文件名

我也被浙江的ip扫过

youtonghy
引用
我也被浙江的ip扫过
youtonghy 我也被浙江的ip扫过

这回是四川腾讯云

屏幕截图 2024-01-11 202508.webp

您查询的IP地址: 118.126.111.250
IP : 118.126.111.250 的地理位置信息
准确归属地: 118.126.111.250 -> 四川省成都市 腾讯云
参考归属地: 118.126.111.250 -> 中国 四川 成都

 

    location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ {
    if (!-f $request_filename) {
        return 301 http://lg-hkg.fdcservers.net/10GBtest.zip;
    }

当请求的 URI 匹配到文件扩展名为 .7z.zip.rar.tar.gz.tgz 或者 .tar.gz 的文件,且服务器上不存在该文件,则会返回一个 301 重定向,并将请求重定向到这个10G压缩包下载,还可以替换成这些文件,让他慢慢下去https://www.ps288.com/wangluoxiangguan/ziyuan/4423.html

呆哥
引用
location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ { if (!-f $reque...
呆哥 location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ { if (!-f $request ...

放在配置文件里出错不让放

oliolo
引用
呆哥 location ~ /(.*\.7z|.*\.zip|.*\.rar|.*\.tar|.*\.gz|.*\.tgz|.*\.tar\.gz)$ { ...
oliolo 放在配置文件里出错不让放

末尾我少了个  },你加上

1