为什么这么多破解尝试来自中国?

信息安全 蛮力 犯罪 国际的
2021-08-29 06:10:50

我最近将一台 Linux 服务器上线,没过多久,我第一次尝试暴力破解 SSH 登录。我并不担心——我相信我的服务器的安全性。但只是出于无聊,我查找了一些原始 IP 地址,发现几乎所有这些都是中国人。

为什么这么多破解尝试来自中国?

中国是否提供了有利于网络犯罪猖獗的环境?或者我们实际上是在与其他国家的人打交道,他们只是喜欢使用来自中国的僵尸网络?无论如何:中国政府以审查其人民的互联网访问的能力而闻名。他们为什么不使用该基础设施来关闭源自其网络的犯罪活动?

2个回答

首先,中国人口众多。它的居民数量是美国的 4 倍多。然后他们中的许多人都很年轻,受过良好的教育,足够聪明,可以做黑客。虽然我确信中国有严厉的法律禁止对中国基础设施进行黑客攻击,但它甚至可能从黑客攻击外部基础设施中获利。这种思维方式并不是专门针对中国人的,只记得私掠者或最近在 FBI的帮助下匿名对巴西进行的黑客攻击

我已经实现了 fail2ban,它确实可以很好地保护我免受 SSH 攻击。我增加了所有默认值以使其更紧密并阻塞更长的时间,并且只有一个故障(没有证明这是一个fail2ban问题),一切正常。但是中国的尝试太多了,你不能认为这只是随意的,而是更有条理的。
我的信念是,中国对其公众可以查看的内容有一些限制性的政策。为了将允许的站点与不允许的站点隔离开来,我怀疑需要进行一些调查。获得 root 访问权限将使他们有机会搜索数据库并进行调查。我怀疑这与中国的关注有关。