1
lswlray 2025 年 12 月 3 日
|
3
busier 2025 年 12 月 3 日 via iPhone
我自建节点都封 25/tcp 出站,毕竟那是 MTA 到 MTA 端口。
不过自建节点 465/tcp 和 587/tcp 的出站我一般不封,毕竟只是提交端口。自己正常邮件客户端要用。 |
4
MFWT 2025 年 12 月 3 日
感觉远端 Xray 出站可以做一下规则匹配,封掉 25 之类的出站
|
5
MFWT 2025 年 12 月 3 日
可能搞不好还是远控马,因为某些第三方机顶盒就是类似情况,上电就变肉鸡,用来发 SPAM 或者成为代理节点
|
6
Zy143L 2025 年 12 月 3 日
想看看日志..这投影仪安卓系统的?
|
8
ztmzzz OP @Zy143L 日志有 openclash 的,能看到来自 192.168.x.x ,这个 ip 来自极米投影仪。也不晓得他是什么系统
|
10
ztmzzz OP @Zy143L 有可能是后门做云控之类的操作,还好目前知道的就是发 smtp ,要是当肉鸡发了一些言论,那就真头疼了。没想到大几千的东西还这样,现在是禁止他联网了,插 hdmi 线用
|
11
Greatshu 2025 年 12 月 5 日 via Android
看看投影仪能不能升级固件,可能是被黑了,投影机这种东西安全一般都做的很烂。之前联通光猫都被黑过,pinkbot 僵尸网络规模一度超过 500 万个节点。
|