안녕하세요.
ddns 사용하지 않고 vpn 만 열어 두었을때 어떤 공격 시도도 들어오지 않습니다.
근데 ddns만 열면 공격이 들어오네요.
혹시나 기존에 유출된 정보 때문인가 해서 어제 아주 긴 25자가 넘는 ddns 이름을 바꾸었는데 바로 vpn 해킹 시도가 들어옵니다.
첨부 이미지 참고 바랍니다.
아래 같이 해킹 시도 들어옵니다.
2019/11/28 15:22:46 잘못된 VPN 계정 또는 암호로 접속을 시도 하였습니다(vpn)
2019/11/28 14:32:10 잘못된 VPN 계정 또는 암호로 접속을 시도 하였습니다(Admin)
2019/11/28 03:38:03 잘못된 VPN 계정 또는 암호로 접속을 시도 하였습니다(user)
2019/11/28 03:38:01 잘못된 VPN 계정 또는 암호로 접속을 시도 하였습니다(admin)
2019/11/28 03:38:00 잘못된 VPN 계정 또는 암호로 접속을 시도 하였습니다(Admin)
DDNS 어제 오후 5시경 25자가 넘는 주소로 바꿨습니다. 하루도 안되어서 바로 공격받고 있습니다.
이런 객관적인 자료 첨부해드고 있습니다. 도대체 이상황에 대해서 어떻게 생각하시나요?
KISA 보안 가드 따른 다는 답변은 받았습니다. 그럼 그 가이드만 따르면 절대 DDNS 서버 정보 안나간다고 확신하시나요?
매일 털리고 있는데 모르고 있는 것은 아닐까요? 가이드 따랐으니 법적 책임은 없겠죠. 그래도 공유기 같은 통신 기기 판매 업체인데 다른 방법이나 개선할 방법은 없나요?
지금 상황이 답답합니다.
[2019-11-28 16:57:21] |