全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3813|回复: 23
打印 上一主题 下一主题

[不限流量] 有什么工具可以检测到内网电脑挖矿

[复制链接]
跳转到指定楼层
1#
发表于 2022-3-10 09:29:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
被省厅通报了,有将近1K的机子,不可能一一去查。
推荐
发表于 2022-3-10 09:36:09 | 只看该作者
有预算吗?被通报了肯定有整改预算吧,如果确实没有,像我们那样出口防火墙屏蔽所有矿池地址,根据策略命中情况排查IP即可,有预算的话,30w买个安恒的apt检测,流量**都给你扒干净了,别说挖矿了,各种出国特征都能识别,精确定位,实际体验下来就一句话:真tm猛。
23#
发表于 2022-3-10 17:09:36 | 只看该作者
买本省的VPS,自已加密数据,从第一台机子就转起走
22#
发表于 2022-3-10 16:59:51 来自手机 | 只看该作者
端口开白名单
21#
发表于 2022-3-10 16:53:05 | 只看该作者
屏蔽其它所有网络链接,只开通开有业务需求的域名IP访问,设置白名单,包括聊天软件这些访问网络同样设置?
20#
发表于 2022-3-10 16:49:39 | 只看该作者
你这个得服务端和客户端结合使用。出口在架个审计、网管设备,管控的死死的。代价就是花钱,花钱能解决99%的问题
19#
发表于 2022-3-10 16:47:13 | 只看该作者
不过只有1K终端设备还是比较好排查的,镜像流量慢慢分析就好
18#
发表于 2022-3-10 16:44:24 | 只看该作者
SpaceX 发表于 2022-3-10 09:36
有预算吗?被通报了肯定有整改预算吧,如果确实没有,像我们那样出口防火墙屏蔽所有矿池地址,根据策略命中 ...

你们防火墙用的矿池地址能分享下吗
17#
发表于 2022-3-10 16:41:16 | 只看该作者
直连矿池的好解决,屏蔽地址即可,估计省厅扫到的也是这部分流量

本地自建加密代理,加密转发国外,这种基本没可以通过流量分析解决吧?
16#
发表于 2022-3-10 16:32:58 | 只看该作者
公司还招人不,我也想入职偷偷挖。。
15#
发表于 2022-3-10 16:30:44 | 只看该作者
wireshark 抓流量
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-1 04:57 , Processed in 0.138128 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表