Перейти к содержанию

DDOS атака через Antminer


Rockminer

Рекомендуемые сообщения

Добрый день, уважаемая публика. Мне бы хотелось сообщить об проблеме, с которой я столкнулся на днях. Мне написали админы моего датацентра и сообщили о повышении трафика, проходящего через мои майнеры. У майнеров статические адреса не закрытые фаерволом. Наверное, делать так настройки не стоило, поэтому если подскажете, как решить этот вопрос корректно, буду признателен.

 

Админы посоветовали добавить следующие строчки в файл /etc/ntp.conf

restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery

 

Я это сделал и перезапустил /etc/ntp.conf с помощью команды ~# /etc/init.d/ntpd restart

И это даже помогло. Но работало это решение до момента ребута асика. Файл /etc/ntp.conf после ребута изменился в исходное старое состояние.

 

Я написал в поддержку битмейна подробное письмо. Если у вас есть какие-то идеи как исправить проблему, пожалуйста, напишите.

 

Цитата

Hello dear Bitmain's Support!
Thank you for your excellent work, I always feel happy when we together fix all my troubles :)

I would like to write you about dangerous threat. It is opportunity of hacker's DDOS  attack using my Antminers (D3, L3+, A3, S9) to another ip adresses. I had a call with security of my Data center where I have my working Antminers. Security said me that they see DDOS activities using my Antminers, They see a lot of high traffic activity that using substitution of reverse ip-address via ntp.

They recomended me to add additional strings into
/etc/ntp.conf

restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery

root@antMiner:~# cat /etc/ntp.conf
# This is the most basic ntp configuration file
# The driftfile must remain in a place specific to this
# machine - it records the machine specific clock error
driftfile /etc/ntp.drift
# This obtains a random server which will be close
# (in IP terms) to the machine.  Add other servers
# as required, or change this.
server pool.ntp.org
# Using local hardware clock as fallback
# Disable this when using ntpd -q -g -x as ntpdate or it will sync to itself
server 127.127.1.0
fudge 127.127.1.0 stratum 14
# Defining a default security setting
restrict default
restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery

And reboot ntp service

root@antMiner:~# /etc/init.d/ntpd restart
Stopping ntpd: stopped process in pidfile '/var/run/ntp.pid' (pid 325)
done
Starting ntpd: done
root@antMiner:~#

If to do all right that it can resolve this trouble with ip.

Good example with ip adress can be like this:

~$ ntpdc -c monlist 112.15.10.1
112.15.10.1: timed out, nothing received

===========
I fixed ntp.conf correctly and asked the security: "Right now all is ok?" They answered: "Yeah, all is good! Traffic was blocked" But after I rebooted Antminer and, oh my god, the congif file "/etc/ntp.conf" was changed into old version.

root@antMiner:~# cat /etc/ntp.conf
# This is the most basic ntp configuration file
# The driftfile must remain in a place specific to this
# machine - it records the machine specific clock error
driftfile /etc/ntp.drift
# This obtains a random server which will be close
# (in IP terms) to the machine.  Add other servers
# as required, or change this.
server pool.ntp.org
# Using local hardware clock as fallback
# Disable this when using ntpd -q -g -x as ntpdate or it will sync to itself
server 127.127.1.0
fudge 127.127.1.0 stratum 14
# Defining a default security setting
restrict default

=======

I ask you help me to resolve this troubles with miners. Please send the request to your security administrators. If you need some additional information from my datacenter's security admins please feel free and ask me, I could immidiatelly send you all info about my asics.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • QCP Capital: Эффект от халвинга Биткоина проявится через несколько месяцев

      Эксперты инвестиционного фонда QCP Capital считают, что ограничение предложения биткоина приведет к стабилизации стоимости первой криптовалюты в краткосрочной и среднесрочной перспективах. Аналитики QCP Capital отметили, что в прошлые годы спотовая стоимость криптовалюты росла только через два-три месяца после каждого халвинга. По их мнению, если эта закономерность повторится, у быков есть несколько недель для создания крупных длинных позиций.   Как считают эксперты, на данном этапе

      в Новости криптовалют

    • Bitget запускает поддержку перевода рублей на биржу через банковский депозит

      Bitget объявляет о запуске нового сервиса, предназначенного только для пользователей из России. Все верифицированные клиенты Bitget теперь могут пополнять счет на бирже в рублях. Пользоваться сервисом перевода рублей на биржу через банковский депозит могут все аккаунты Bitget в России, прошедшие верификацию личности. Преимущества сервиса:   Высокая степень защиты и безопасности: благодаря передовым мерам безопасности Bitget, пользователи могут совершать сделки, не беспокоясь о сохранно

      в Новости криптовалют

    • Энтони Помплиано: «Биткоин может стоить более $100 000 уже через год»

      Известный энтузиаст биткоина и основатель Pomp Investments Энтони Помплиано считает, что в уже через 12-18 месяцев биткоин будет стоить более $100 000, однако до этого может быть коррекция BTC. Энтони Помплиано (Anthony Pompliano) подчеркнул, что на криптовалютном рынке всегда есть место неожиданностям, поэтому любые прогнозы могут быть неверными. Однако, он считает, что биткоин вряд ли упадет ниже $50 000 в любом случае, он назвал этот уровень «Рубиконом».   «Есть большая вероятност

      в Новости криптовалют

    • VanEck: капитализация решений L2 достигнет $1 трлн через 6 лет

      Эксперты компании VanEck Патрик Буш и Мэтью Сигел предполагают, что рыночная капитализация решений второго уровня (L2) в сети Эфириума к 2030 году составит $1 трлн. Старший инвестиционный аналитик по цифровым активам VanEck Патрик Буш (Patrick Bush) и глава отдела исследований Мэтью Сигел (Matthew Siegel) считают, что решения L2 сконцентрируют свои усилия на устранении одной из основных проблем сети Эфириума — ограниченной способности хранить и обрабатывать информацию.   По мнению эк

      в Новости криптовалют

    • «Важные истории»: Участники московского теракта могли вывести USDT через биржу ByBit

      Сразу после теракта в подмосковном развлекательном комплексе «Крокус Сити Холл» неизвестные вывели 3075 USDT с кошелька, используемого участниками телеграм-чата сторонников запрещенной в России террористической группировки ИГИЛ «Вилаят Хорасан». Первыми адрес TRC-20 обнаружили журналисты медиа «Важные истории». Мы тоже, вслед за коллегами, посмотрели транзакции. На адрес этого кошелька в сети Tron поступило:   550 USDT в день создания кошелька 14 марта; 325 USDT утром дня теракта 2

      в Новости криптовалют

×
×
  • Создать...