63 votes

Que faire si vous êtes piraté par quelque chose provenant d'une adresse IP supposée légitime, comme celle de Google ?

Plus tôt dans la journée, j'ai été invité à utiliser un CAPTCHA - en raison d'une activité de recherche suspecte - lors d'une recherche sur Google. J'ai donc supposé qu'un PC de mon réseau avait un virus ou autre chose.

Après avoir farfouillé, j'ai remarqué - à partir des journaux de mon routeur - qu'il y avait des tonnes de connexions à mon Raspberry Pi que j'avais configuré comme un serveur web - transfert de port vers 80 et 22 - donc j'ai retiré la carte, désactivé ce transfert de port et l'ai réimagé cette fois comme un " pot de miel "et les résultats sont très intéressants

Le pot de miel signale que des tentatives de connexion avec la combinaison nom d'utilisateur/passe ont réussi. pi / raspberry et enregistre les adresses IP - elles arrivent presque toutes les secondes - et certaines d'entre elles, lorsque j'enquête, sont censées être celles de Google.

Donc je ne sais pas, est-ce qu'ils font, si c'est supposé " bonnet blanc ", ou autre. Il semble que ce soit une intrusion illégale. Ils ne font rien après s'être connectés.

Voici un exemple d'adresse IP : 23.236.57.199

42voto

kasperd Points 2801

Les informations suivantes ont été obtenues à l'aide de la commande whois 23.236.57.199 explique ce que vous devez faire :

Comment:        *** The IP addresses under this Org-ID are in use by Google Cloud customers ***
Comment:        
Comment:        Please direct all abuse and legal complaints regarding these addresses to the
Comment:        GC Abuse desk (google-cloud-compliance@google.com).  Complaints sent to 
Comment:        any other POC will be ignored.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X