找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
楼主: CodeColor

软路由被植入后门,求助

[复制链接]
发表于 2021-11-19 12:04 | 显示全部楼层
allwonder 发表于 2021-11-18 22:55
固件功能截图如下,请自行刷入体验

固件功能图在哪呢???
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-12-11 14:02 | 显示全部楼层
CodeColor 发表于 2021-9-16 16:55
问题解决得差不多了,再次解释一下。

我是在路由器上拨号的,Clash会默认开启http代理端口,开放在公网 ...

具体如何操作呢? 最近openclash也经常出现cpu占用高的情况
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 1 反对 0

使用道具 举报

发表于 2021-12-11 16:32 | 显示全部楼层
这clash是不是真正的开源?github上的开源和闭源项目怎样看的?有说违禁软件是假开源。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-12-11 16:32 | 显示全部楼层
这clash是不是真正的开源?github上的开源和闭源项目怎样看的?有说违禁软件是假开源。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-12-13 00:41 | 显示全部楼层
排除法...就是那谁谁谁的问题。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-4-2 01:16 | 显示全部楼层
本帖最后由 shijianzhiwai 于 2022-4-2 12:26 编辑

楼主你好,请问你彻底解决这个问题了吗?是否能说明一下具体的操作呢?我的情况和你类似,大量不明外网请求在 clash 日志上。

自己编译的 OP,使用 OpenClash,路由器桥接,有公网IP。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-4-2 10:40 来自手机 | 显示全部楼层
境外网站也有可能是广告域名啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-11 12:00 | 显示全部楼层
CodeColor 发表于 2021-9-16 16:55
问题解决得差不多了,再次解释一下。

我是在路由器上拨号的,Clash会默认开启http代理端口,开放在公网 ...

确实是clash把默认端口发布到wan口上去了,一般clash有没有配置鉴权,然后就被利用。
防火墙上wan-lan的转发配置成拒绝,可以解决这个问题。另外可以尝试配置clash 的bind的ip,只绑定到路由器的IP上。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-13 09:45 | 显示全部楼层
CodeColor 发表于 2021-9-15 14:22
还有个情况是昨天23点多,收到VPS服务商发来的邮件,说服务器被用于发送垃圾邮件,给暂停了。

推测原因 ...

按理说不应该,开源的东西,我们看不懂源码,但是能看懂的大有人在,不可能这么明目张胆的的加后门呀。443和22都是比较容易受网络攻击的端口,可以在op上安装个fail2ban拦截443端口的攻击,看看都是哪里的ip
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-1-17 10:32 | 显示全部楼层
是不是你家的物联网设备被黑了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-4-17 09:05 | 显示全部楼层
我发现网上那个可以自选择组件进行快速编译的OP也有问题,我做测试的时候,什么负载客户端都没连,Adguardhome里解析了各种地址。。。果断删了。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-8-25 17:12 | 显示全部楼层
怎样查看被植入后门。。。。。在线等。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-7-7 23:34 | 显示全部楼层
啊 我刚安了openwrt.AI自定义的固件
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-17 05:45

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表