嘟嘟社区

我猜绿云的ISO应该有DDoS木马


很多帖子说没开机就流量烧完

客服说可能是有木马,用来DDoS攻击其他主机才烧完的

如果没登录过,那就是本身装的ISO就已经植入了

看来破案了

去let发,loc解决不了
在VPS里面查询下端口IP流量看一下然后提交工单指出错误。
我想问一下你说的这个绿云是哪一家企业 他们使用的面板是Virtualizor还是solusvm ?
本帖最后由 skyey 于 2021-12-27 15:17 编辑

qinpairs 发表于 2021-12-27 15:00
在VPS里面查询下端口IP流量看一下然后提交工单指出错误。
我想问一下你说的这个绿云是哪一家企业 他们使用 …

你是说用 ip -s -h link 这条吗?我发过了,他说要从交付时间统计,不能从供电时间统计。因为我的是交付当日,我就主动关机了,今天登录一看suspended,才去找客户恢复。 他跟我说他们用的soulusvm(iptables)统计的带宽用量没问题,我的硬盘统计图,这些天压根没有使用数据,带宽用量只有outgoing。你需要看图的话我待会可以给你发图

我重装之后 流量不瞎跑了

qinpairs 发表于 2021-12-27 15:00
在VPS里面查询下端口IP流量看一下然后提交工单指出错误。
我想问一下你说的这个绿云是哪一家企业 他们使用 …

已经关机 根本不给你辩解的机会 你问他就是删鸡

557 发表于 2021-12-27 15:12
我重装之后 流量不瞎跑了

那肯定是初始的ISO有木马,绿云内部有鬼