enj0y

一个没有节操的发现

  •  
  •   enj0y · Jan 1, 2013 · 3676 views
    This topic created in 4925 days ago, the information mentioned may be changed or developed.

    刚刚阿里云发来短信通知我一台主机被攻击。



    查到了攻击来源IP信息



    WHOIS、找信息后无果,偶然发现其80、443均开着。
    访问https,我滴玛雅,居然是github的服务器。



    怕这个证书是伪造的,所以故意查看了来颁发机构,Digicert,是受信任的。也就可以确定这IP确实是github的服务器。


    现在有个疑问:这是四层攻击时伪造成github服务器的呢还是github被人当肉鸡了?
    2 replies    1970-01-01 08:00:00 +08:00
    lazycat
        1
    lazycat  
       Jan 1, 2013
    应该不大可能是被当做肉鸡了吧。。。
    cabbala
        2
    cabbala  
       Jan 1, 2013
    攻击IP有可能是伪造的吧
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   868 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 6b34f497 · 49ms · UTC 20:54 · PVG 04:54 · LAX 13:54 · JFK 16:54
    ♥ Do have faith in what you're doing.