TCPView로 들어오고 나가는 IP를 보니 3389로 엄청난 접속 시도가 있더라구요.
그래서 보니 러시아 아이피인데 changway라는 중국 회사 이름이 뜨드라구요.
그래서 아예 러시아랑 중국을 막아 버리게 설정을 하니 러시아에서 엄청 들어오고 있었네요.
이상하게 서버에 부하가 걸리더라니 안봤으면 큰일날 뻔했네요.
안에서 밖으로 나가는 이상한건 없는데 들어오는게 많았네요.
백도어 있나 찾으려다가 뜻밖의 발견을 했네요.
도대체 내 서버는 어찌알고 접속시도를 하고 있었던거냐 중국놈들아.
혹시 몰라서 hosts 파일에도 같은 IP대역을 localhost로 돌려 놓았습니다.
국가별 차단에 IP대역별 차단까지 걸어 놨습니다.
댓글목록
요세미티님의 댓글
차단도 좋은 방법입니다. 저도 집에서 쓰는 헤놀은 아예 러시아 대역을 차단해 놓고 쓰고 있어요.
신급시우님의 댓글
대댓글즐거운여우님의 댓글
신급시우님의 댓글
대댓글실직양파님의 댓글
신급시우님의 댓글
대댓글