找回密码
 注册免广告
搜索
长桥证券羊毛 📈熊猫速汇 50 元券 🔥ByBit 交易所羊毛🐑MyFin 5 欧元羊毛 🔥
人人必备的 Wise 💳英、德、香港转运 📦,送 $25币安手续费 9 折Ledger 硬件钱包送比特币
最便宜的 eSIM 流量手机号 📱数字货币银行卡,注册送 7 美元💲IBKR开户送 $1000 股票 
查看: 575|回复: 8

愤怒!家里电视盒子被当做代理池

[复制链接]

23

主题

893

回帖

1777

积分

金牌会员

积分
1777
潇湘妃子 发表于 2025-1-3 23:02:29 | 显示全部楼层 |阅读模式

注册免广告

您需要 登录 才可以下载或查看,没有账号?注册免广告

×
本帖最后由 潇湘妃子 于 2025-1-3 23:04 编辑

家里的外贸电视盒子被不知名进程当做代理池会有大量的WhatsApp以及TikTok请求,最开始怀疑当贝市场,卸载后问题依旧。

通过 clash 网页控制台找到几个可疑的IP以及域名,遂编写如下拒绝规则集,问题得以解决。

192.168.1.70是电视盒子源IP


  1. payload:
  2. - AND,((SRC-IP-CIDR,192.168.1.70/32),(DOMAIN,bmw.bestipip.com))
  3. - AND,((SRC-IP-CIDR,192.168.1.70/32),(IP-CIDR,172.233.232.87/32))
  4. - AND,((SRC-IP-CIDR,192.168.1.70/32),(IP-CIDR,172.233.232.100/32))
复制代码


初步分析 bmw.bestipip.com 域名应该是主动连接后下发IP(172.233.232.87,172.233.232.100,...)用于内网穿透提供代理服务。

24

主题

193

回帖

2945

积分

版主

积分
2945
Mita 发表于 2025-1-3 23:32:07 | 显示全部楼层
另外外国月亮也不是圆的,电脑上常用的第三方播放器mpc hc,有一次在控制面板里面搜到一个未知程序,安装日期和mpc相同,搜索exe名字看到reddit上有人说似乎是宽带共享之类的,可能也是代理

家用路由器关掉UPnP,浏览器关掉webrtc,在看国内平台直播的时候可以避免连接到pcdn节点导致上传占满。否则的话自己电脑又卡,又白给斗鱼b站做嫁衣。系统里不装国产软件更是常识,实在要用就VMware新建虚拟机用吧,设置里还可以限制网卡传出速度。
疯狂米塔.彻底疯狂! 彻底疯狂! 彻底疯狂! 彻底疯狂!
回复 支持 1 反对 0

使用道具 举报

24

主题

193

回帖

2945

积分

版主

积分
2945
Mita 发表于 2025-1-3 23:26:48 | 显示全部楼层
当初有人把国内电视盒子带到日本用,结果日本网警上门了,说她家宽带有盗刷银行卡的行为,最后查出来是电视盒子有后门,好像就是当贝的。

所以国产的东西尽量少用吧,实在要用最好把权限控制到最小。
疯狂米塔.彻底疯狂! 彻底疯狂! 彻底疯狂! 彻底疯狂!
回复 支持 1 反对 0

使用道具 举报

1006

主题

8504

回帖

2万

积分

版主

积分
20407
HelloWorld 发表于 2025-1-3 23:12:26 | 显示全部楼层
所以为什么有那么多家宽 IP 出售
路由器也有可能被黑变成代理
有时候大量的网络攻击也是用这些肉鸡
回复 支持 反对

使用道具 举报

41

主题

679

回帖

1527

积分

金牌会员

积分
1527
WH9527 发表于 2025-1-3 23:15:37 | 显示全部楼层
我nas之前有段时间功耗和cpu占用特别高,一直没找出来原因,有发现一个不知名进程,但是不知道是什么,当时全网都搜不到,搜那个进程名有搜到一个帖子说这个事,让降级,但是也没啥用,过了段时间再搜那个进程关键词,搜出来两个那两天新出来的帖子,是被人挖矿了,利用qb运行外部程序的这个功能来挖矿,虽然暴露外网呢,但是我的不是默认密码,而且那个时候已经不是以前有默认密码的时候了,很早的版本安装完都是随机密码,然后我自定义的随机密码,特别复杂的20位随机字符密码,到现在都不知道怎么被登录设置的。

点评

或许是0day漏洞,记得qb有个版本就是爆出过安全问题。 据说Windows现在还有ipv6引发的漏洞,不需要端口开放,也不用知道密码都可以入侵,只需要构造特定的数据包。本机开防火墙还不够。 我反正是所有服务端口只监听  详情 回复 发表于 2025-1-3 23:35
回复 支持 反对

使用道具 举报

24

主题

193

回帖

2945

积分

版主

积分
2945
Mita 发表于 2025-1-3 23:35:06 | 显示全部楼层
WH9527 发表于 2025-1-3 23:15
我nas之前有段时间功耗和cpu占用特别高,一直没找出来原因,有发现一个不知名进程,但是不知道是什么,当时 ...

或许是0day漏洞,记得qb有个版本就是爆出过安全问题。
据说Windows现在还有ipv6引发的漏洞,不需要端口开放,也不用知道密码都可以入侵,只需要构造特定的数据包。本机开防火墙还不够。

我反正是所有服务端口只监听tailscale内网ip,这样别人想入侵的话得先破解了ts才行。

点评

在那以后我能不开外网访问的就不开,必须要开的也开2FA。  详情 回复 发表于 2025-1-4 11:14
疯狂米塔.彻底疯狂! 彻底疯狂! 彻底疯狂! 彻底疯狂!
回复 支持 反对

使用道具 举报

41

主题

679

回帖

1527

积分

金牌会员

积分
1527
WH9527 发表于 2025-1-4 11:14:05 | 显示全部楼层
Mita 发表于 2025-1-3 23:35
或许是0day漏洞,记得qb有个版本就是爆出过安全问题。
据说Windows现在还有ipv6引发的漏洞,不需要端口开 ...

在那以后我能不开外网访问的就不开,必须要开的也开2FA。

点评

在哪里控制开不开外网访问,以及怎么设置 2FA。感觉很有必要,但是系统上如何实施感觉一头雾水  详情 回复 发表于 2025-2-12 12:15
回复 支持 反对

使用道具 举报

1

主题

33

回帖

214

积分

中级会员

积分
214
忧郁菊花寻刺激 发表于 2025-1-4 14:51:15 | 显示全部楼层
我家电视没有额外的盒子,在电视内置系统安装的当贝应用商店和当贝助手也会存在这种情况吗,除了当贝从来没装过其他国内App
如果帖子/回帖帮助到你,请给作者评分/点赞
回复 支持 反对

使用道具 举报

5

主题

283

回帖

874

积分

高级会员

积分
874
credit100 发表于 2025-2-12 12:15:50 | 显示全部楼层
WH9527 发表于 2025-1-4 11:14
在那以后我能不开外网访问的就不开,必须要开的也开2FA。

在哪里控制开不开外网访问,以及怎么设置 2FA。感觉很有必要,但是系统上如何实施感觉一头雾水
如果帖子/回帖帮助到你,请给作者评分/点赞
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册免广告

本版积分规则

排行榜|意见建议|数字居民论坛

GMT+8, 2025-2-22 16:39

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表