全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 341|回复: 17

终于学会了端口敲击技术,灰产安全大大增强了

[复制链接]

18

主题

122

回帖

474

积分

中级会员

Rank: 3Rank: 3

积分
474
发表于 2024-7-20 14:49:01 | 显示全部楼层 |阅读模式
20230417
本帖最后由 lilyhcn1 于 2024-7-20 14:49 编辑

md写的,论坛传上来就乱了,不管了,有兴趣就看看吧。


1.防火Q准备
放行不要安全的端口,其它端口先全部拒绝
方法1:我是安装了可视化的防火Q软件gufw,但自己其它的虚拟机总有问题。

gufw安装方法如下:

apt-get install gufw
注意:

另外,如果已连接上灰产,不断开的话,怎么操作灰产都不会断开。

方法2:直接用ufw的命令如下:

ufw allow 22 /tcp
ufw allow 10000:10010 /tcp
应该是关闭要增强部分端口,即可,但我试了一下,不行。



2.安装 knockd并配置
在基于Debian的系统上,可以使用以下命令安装 knockd:



apt-get install knockd
编辑 knockd 配置文件:

nano /etc/knockd.conf


[options]
    logfile = /var/log/knockd.log

[open8080]
    sequence = 30212
    seq_timeout = 10
    command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 8080 -j ACCEPT; sleep 60; /sbin/iptables -D INPUT -s %IP% -p tcp --dport 8080 -j ACCEPT
    tcpflags = syn

[open63000]
    sequence = 30212
    seq_timeout = 10
    command = /sbin/iptables -A INPUT -s %IP% -p tcp --dport 63000:63999 -j ACCEPT; sleep 60; /sbin/iptables -D INPUT -s %IP% -p tcp --dport 63000:63999 -j ACCEPT
    tcpflags = syn



修改配置文件并重启服务

systemctl daemon-reload & systemctl restart knockd
端口敲击后一定要查看日志,看是否有记录

nano /var/log/knockd.log
比如我的

root@VM-4-4-debian:~# cat /var/log/knockd.log
[2024-07-20 14:14] 49.89.xx.xx: open8080: Stage 1
[2024-07-20 14:14] 49.89.xx.xx: open8080: OPEN SESAME
[2024-07-20 14:14] 49.89.xx.xx: open63000: Stage 1
[2024-07-20 14:14] 49.89.xx.xx: open63000: OPEN SESAME
[2024-07-20 14:14] open8080: running command: /sbin/iptables -A INPUT -s 49
3.如何使用
再附带一个自己写的bat脚本,另存为bat即可。

curl --max-time 1 http://aaa.com:30212
start mstsc


hostloc邀请码购买+tg:@Sendtoae86bot
回复

使用道具 举报

35

主题

477

回帖

1551

积分

金牌会员

Rank: 6Rank: 6

积分
1551
发表于 2024-7-20 19:40:28 | 显示全部楼层
改个端口会死?
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

10

主题

52

回帖

242

积分

中级会员

Rank: 3Rank: 3

积分
242
发表于 2024-7-20 15:03:57 | 显示全部楼层
这是干啥用的
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

18

主题

122

回帖

474

积分

中级会员

Rank: 3Rank: 3

积分
474
 楼主| 发表于 2024-7-20 15:09:51 | 显示全部楼层
正常任何人都可以访问22端口,并进行爆破,
端口敲击服务安装后,必须要先访问 30212端口,并在60秒内才能访问22端口。
这样就安全多了。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

3

主题

2901

回帖

6223

积分

论坛元老

Rank: 8Rank: 8

积分
6223
发表于 2024-7-20 15:19:42 | 显示全部楼层
用个证书登录有那么难么
用堡垒机/跳板机登录ssh管理自己小鸡不是更安全么
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

29

主题

2934

回帖

6759

积分

论坛元老

Rank: 8Rank: 8

积分
6759
发表于 2024-7-20 15:20:39 | 显示全部楼层
改ssh端口+密钥+fail2ban是不是效果也一样
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

1

主题

6860

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
15405
发表于 2024-7-20 15:23:41 | 显示全部楼层
坐鸡的一个密钥足够,其它默认,从来没操心过什么jb爆破
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

12

主题

4022

回帖

9616

积分

论坛元老

Rank: 8Rank: 8

积分
9616
发表于 2024-7-20 15:41:27 | 显示全部楼层
这个好像也能做mtp防封吧
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

0

主题

9

回帖

34

积分

新手上路

Rank: 1

积分
34
发表于 2024-7-20 15:41:36 | 显示全部楼层
改为密钥登录不是一了百了?
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

92

主题

1426

回帖

4102

积分

论坛元老

Rank: 8Rank: 8

积分
4102
发表于 2024-7-20 16:00:14 | 显示全部楼层
这个防止被Q有作用吧
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-10-24 06:24 , Processed in 0.058633 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表