这可能是一个巨大的菜鸟问题,但谷歌结果没有帮助,我在这里找不到具体的东西。
我为一些朋友制作了只托管 IRC、HTTP 和 SSH 的服务器。我以前做过这种事情,据我所知,一切都很好。但是今天,在我第一次正确启动服务器几分钟后,几乎一整天,直到我今晚注意到它,我被 SSH 暴力破解了。他们检查了一大堆不同的 IP 地址,从中国和越南等地的企业到DigitalOcean 的地址。
我没有与任何人共享直接 IP 地址,而且 DNS 只设置了一两天。我的朋友圈之外的任何人(我信任的人)都不会知道服务器的存在,也没有人有任何理由入侵我。
所以我的问题是,假设它没有泄露,这些人是如何如此迅速地获得我的 IP 地址的,他们会寻求什么来控制我的机器?