← Back
关于我发现我的服务器被扫描器爆破了(人话版)
2026-09-30
这篇博客是上一篇的人类手写板,因为上一篇是让ai写的(那会忙着修服务器漏洞,懒得自己写了),这一篇主要说说自己的感受和想法。
关于一些数据列举请移步上一篇博客。
1.ssh方面
实际上ssh方面就像ai说的——仅仅是些互联网噪音,因为我的ssh使用了 Ed25519 算法加密,入侵者想在合理时间内破解就需要超出现代量子计算机好几倍的算力,而能造出来这种东西的人也就不屑于破解我这小破服务器了。
我还担心密钥被“偶然”猜出来怎么办?
事实上,密钥被猜中的概率是1/10^77,这个概率简直比我開學時就有一個160cm,56KG ,懂別人的梗,性格幽默風趣,帶有一點傲嬌屬性,圈子小會做飯,戀愛腦愛吃醋,粘人對人溫柔,學習成績好,高馬尾的學姊,在樹下躲雨,然後我恰巧在這時候出現把雨傘借給了她,我跑步離開,她被我的溫柔、善良還有顏值所攻略到,在第2天上學途中突然湊到我的面前,把傘還給我後支支吾吾雙手在胸前不知所措,閉月羞花含情脈脈看著我說:「 如果每天放學你都在我身邊,那我就再也不怕下雨了」。這個時候我會假裝拒絕她,在她飽含熱淚不知所措的時候轉過頭對她說,傻瓜我答應你了的概率还低。
所以ssh放在公网,甚至是默认22端口也基本不会有任何问题。好像现在大部分互联网基础设施都是这么做的。
2.frp方面
这方面才是真的让我感到意外的。事实上我frp token就没有ssh密钥那么难猜了,是一串有意义的字符,理论上被爆破的可能性还是挺大的,幸亏我提前发现了。
不过frp token真被猜出来了其实也没ssh被猜出来严重(这不废话吗),不过也挺严重了,设想一下服务器被别人用frp穿透一堆非法的服务——搞电信诈骗的网站、接口;被用来做CDN之类的;或者是被做成免费的游戏服务器内网穿透服务...想想还是挺令人毛骨悚然。
不过7500端口的frp面板完全无所谓,因为已经从阿里云防火墙关掉了,就算猜对了面板密码也没反应。
3.nginx方面
这个其实不严重。就像我们deepseek老师说的,仓库文件早就是github上公开的内容了,也没有什么密钥(反而是想到我初中搞的简陋网页还有曾经收集的几个病毒样本(MEMZ,WannaCry啥的)被攻击者下载了2000多次我就觉得好笑。。。。。),所以也就没什么大问题了。
反而是那个博客编辑器,确实有被别人利用的风险,不过编辑器服务的端口我也早就用阿里云防火墙禁用了,只是网站留下了一个完全没用的纯前端壳子,所以也没问题。
总结
虽然说一个暴露在公网的服务器被发现并爆破的情况很正常,毕竟ipv4范围就那么大,被扫到是迟早的事,但真正发生在我自己身上还是实打实的吓了我一跳。有了这次经历,我意识到了公网真的是世界上的法外之地——目前没有相关的法规和执行机构,也很难实现。所以我们能做好的只有保护好自己。
最后呢,我搞了WireGuard虚拟组网(扫描器我看你能扫出来是哪个端口不?),把frp彻底关了,问题就基本解决了。
所以说,网络安全真的很重要,大部分没有意识到,但只要来上这么一次像这样的经历,你就立马知道了。
这篇博客是上一篇的人类手写板,因为上一篇是让ai写的(那会忙着修服务器漏洞,懒得自己写了),这一篇主要说说自己的感受和想法。
关于一些数据列举请移步[上一篇博客](https://carryws.xyz/blog/2026-09-28-53.html)。
---
## 1.ssh方面
实际上ssh方面就像ai说的——仅仅是些互联网噪音,因为我的ssh使用了 Ed25519 算法加密,入侵者想在合理时间内破解就需要超出现代量子计算机好几倍的算力,而能造出来这种东西的人也就不屑于破解我这小破服务器了。
我还担心密钥被“偶然”猜出来怎么办?
事实上,密钥被猜中的概率是1/10^77,这个概率简直比~~我開學時就有一個160cm,56KG ,懂別人的梗,性格幽默風趣,帶有一點傲嬌屬性,圈子小會做飯,戀愛腦愛吃醋,粘人對人溫柔,學習成績好,高馬尾的學姊,在樹下躲雨,然後我恰巧在這時候出現把雨傘借給了她,我跑步離開,她被我的溫柔、善良還有顏值所攻略到,在第2天上學途中突然湊到我的面前,把傘還給我後支支吾吾雙手在胸前不知所措,閉月羞花含情脈脈看著我說:「 如果每天放學你都在我身邊,那我就再也不怕下雨了」。這個時候我會假裝拒絕她,在她飽含熱淚不知所措的時候轉過頭對她說,傻瓜我答應你了~~的概率还低。
所以ssh放在公网,甚至是默认22端口也基本不会有任何问题。好像现在大部分互联网基础设施都是这么做的。
---
## 2.frp方面
这方面才是真的让我感到意外的。事实上我frp token就没有ssh密钥那么难猜了,是一串有意义的字符,理论上被爆破的可能性还是挺大的,幸亏我提前发现了。
不过frp token真被猜出来了其实也没ssh被猜出来严重(这不废话吗),不过也挺严重了,设想一下服务器被别人用frp穿透一堆非法的服务——搞电信诈骗的网站、接口;被用来做CDN之类的;或者是被做成免费的游戏服务器内网穿透服务...想想还是挺令人毛骨悚然。
不过7500端口的frp面板完全无所谓,因为已经从阿里云防火墙关掉了,就算猜对了面板密码也没反应。
---
## 3.nginx方面
这个其实不严重。就像我们deepseek老师说的,仓库文件早就是github上公开的内容了,也没有什么密钥(反而是想到我初中搞的简陋网页还有曾经收集的几个病毒样本(MEMZ,WannaCry啥的)被攻击者下载了2000多次我就觉得好笑。。。。。),所以也就没什么大问题了。
反而是那个博客编辑器,确实有被别人利用的风险,不过编辑器服务的端口我也早就用阿里云防火墙禁用了,只是网站留下了一个完全没用的[纯前端壳子](https://carryws.xyz/tools/blog-admin/public/),所以也没问题。
---
## 总结
虽然说一个暴露在公网的服务器被发现并爆破的情况很正常,毕竟ipv4范围就那么大,被扫到是迟早的事,但真正发生在我自己身上还是实打实的吓了我一跳。有了这次经历,我意识到了公网真的是世界上的法外之地——目前没有相关的法规和执行机构,也很难实现。所以我们能做好的只有保护好自己。
最后呢,我搞了WireGuard虚拟组网(扫描器我看你能扫出来是哪个端口不?),把frp彻底关了,问题就基本解决了。
所以说,网络安全真的很重要,大部分没有意识到,但只要来上这么一次像这样的经历,你就立马知道了。